Luki w oprogramowaniu stanowią poważne zagrożenie i niestety Google Chrome nie jest tu wyjątkiem. Google udostępniło pilną aktualizację, która łata kolejne luki wykryte w popularnej przeglądarce internetowej. Niestety kluczowa z nich oznaczona jako CVE-2026-85046 była już aktywnie wykorzystywana przez cyberprzestępców.
Luka CVE-2026-85046 otrzymała ocenę CVSS 8,8/10 i została sklasyfikowana jako exploit wysokiego zagrożenia, który niestety był już aktywnie wykorzystywany do łamania zabezpieczeń Google Chrome. Źródłem problemu pozostaje silnik V8, odpowiedzialny w przeglądarce Google za wykonywanie kodu JavaScript i WebAssembly. Zgodnie z opisem podatność ta pozwalała atakującemu na wykonanie dowolnego kodu wewnątrz sandboxa przeglądarki po otwarciu odpowiednio przygotowanej strony HTML.
Google łata groźną lukę w Chrome
Za odkrycie tej luki odpowiada Salvatore Gulizia, znany również jako Serotav, który zgłosił ją Google 4 sierpnia 2026 roku, za co otrzymał nagrodę pieniężną w wysokości 1000 dolarów.
Luka CVE-2026-85046 otrzymała ocenę CVSS 8,8/10 i została sklasyfikowana jako exploit wysokiego zagrożenia, który niestety był już aktywnie wykorzystywany do łamania zabezpieczeń Google Chrome. Źródłem problemu pozostaje silnik V8, odpowiedzialny w przeglądarce Google za wykonywanie kodu JavaScript i WebAssembly. Zgodnie z opisem podatność ta pozwalała atakującemu na wykonanie dowolnego kodu wewnątrz sandboxa przeglądarki po otwarciu odpowiednio przygotowanej strony HTML.

W swojej analizie Gulizia opisał problem jako błąd w kompilatorach V8, prowadzący do nieprawidłowego przypisania typu elementów tablicy. Google potwierdziło, że exploit był aktywnie wykorzystywany, ale firma nie ujawniła kto odpowiada za ataki ani jaka jest jego skala. Nie znamy też żadnych innych szczegółów, co jest zrozumiałe, gdyż chodzi o bezpieczeństwo użytkowników.
CVE-2026-85046 to szósta aktywnie wykorzystywana luka zero-day załatana przez Google od początku 2026 roku. Poprzednio były to CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281 oraz CVE-2026-11645. Google zaleca aktualizację Chrome do wersji 152.0.7977.82 lub 152.0.7977.83 w systemach Windows i macOS oraz do wersji 152.0.7977.82 w Linuxie.
Chrome dziurawy jak sito?
Jak więc widzimy Google Chrome cierpi na różne podatności, które są co i rusz wykrywane przez ekspertów od cyberbezpieczeństwa. Daleko najpopularniejszej przeglądarce do miana najbardziej dziurawego programu, ale taka ilość luk może niepokoić. Tym bardziej trzeba natychmiast zainstalować najnowszą aktualizację, która łata tę groźną lukę.
Groźne wtyczki wykryte w Chrome i Edge
Warto przypomnieć, że jakiś czas temu zostało wykrytych 19 wtyczek stanowiących zagrożenie dla Chrome i Edge. Na liście są narzędzia, które mogą przejmować fazy seed, dane logowania do serwisów giełdowych, portfeli z kryptowalutami oraz informacje z formularzy internetowych. Zagrożenie było jak najbardziej realne, bo można było stracić m.in. dostęp do portfela z kryptowalutami.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Google wydało pilną aktualizację do Chrome. Zrób to natychmiast