Securitate

Chrome are un zero-day activ: de ce această actualizare nu poate aștepta

Google confirmă că CVE-2026-85046, din motorul V8 al Chrome, este deja exploatat. Este al șaselea zero-day al browserului din 2026, iar remedierea este deja disponibilă.

Publicat pe 6 septembrie 2026 · Echipa mitza.es

Pe 4 septembrie 2026, Google a lansat o actualizare de urgență pentru Chrome care corectează o vulnerabilitate deja exploatată activ. Google a confirmat explicit acest lucru: există un exploit funcțional pentru CVE-2026-85046 care circulă în prezent, deși compania nu a dezvăluit detaliile tehnice complete ale atacului, pentru a le da utilizatorilor timp să actualizeze înainte ca acesta să se răspândească.

Ce este exact CVE-2026-85046

Vulnerabilitatea este o eroare de confuzie de tip în V8, motorul JavaScript și WebAssembly al Chrome, cu un scor CVSS de 8.8. În termeni practici: un array care conține elemente "împachetate" primește o etichetă internă incorectă, ceea ce permite unui atacator să citească și să scrie arbitrar în memoria browserului. Este suficient ca victima să viziteze o pagină web malițioasă pentru ca atacul să se declanșeze, fără a fi nevoie de descărcarea sau rularea vreunui fișier.

Nu este un incident izolat: al șaselea zero-day al Chrome din 2026

Acesta este deja al șaselea zero-day pe care Google îl corectează în Chrome în 2026, o cifră care spune multe despre presiunea constantă la care sunt supuse browserele ca suprafață de atac. Aceeași actualizare de urgență a corectat 12 vulnerabilități în total, inclusiv alte două vulnerabilități critice cu scor CVSS 9.6: una în DevTools (CVE-2026-85042) și alta în biblioteca grafică Skia (CVE-2026-85049), ambele tot de tip "use-after-free".

Ce versiune ai nevoie și cum verifici

  • Windows și macOS: versiunea 152.0.7977.82 sau 152.0.7977.83.
  • Linux: versiunea 152.0.7977.82.
  • Pentru a verifica versiunea ta: meniul Chrome (cele trei puncte) → Ajutor → Despre Google Chrome. Dacă există o actualizare în așteptare, aceasta se instalează singură — este nevoie doar să repornești browserul pentru ca actualizarea să se aplice.

Gravitatea cazului reiese și din faptul că agenția americană de securitate cibernetică CISA a adăugat CVE-2026-85046 în aceeași zi în catalogul său de vulnerabilități exploatate cunoscute, cerând agențiilor federale din SUA să aplice remedierea până pe 18 septembrie 2026. Această obligație specifică nu se aplică firmelor din Spania, dar este un semnal clar al gravității cu care este tratată această vulnerabilitate la nivel internațional.

De ce afectează acest lucru orice IMM, nu doar departamentele IT

Spre deosebire de alte vulnerabilități pe care le-am acoperit — precum cea din WordPress sau cea din Elementor Pro — care afectează pe cineva care administrează un site, aceasta afectează pe oricine deschide un browser pe un calculator al companiei. Chrome este cel mai folosit browser în Spania și în lume, așa că expunerea ta nu depinde de ce tehnologii folosește afacerea ta — depinde dacă browserele echipei tale sunt cu adevărat actualizate. Un singur angajat cu Chrome neactualizat este ușa de intrare, iar cu un exploit activ care circulă, nu trebuie să fii o țintă specifică pentru a fi afectat.

Cum vedem noi lucrurile la Mitza

Chrome se actualizează singur în majoritatea cazurilor, dar "se actualizează singur" nu înseamnă același lucru cu "este actualizat": dacă browserul nu a fost repornit de zile sau săptămâni, actualizarea rămâne descărcată, dar neaplicată. Este exact genul de detaliu care scapă fără o mentenanță IT activă. Serviciul nostru de mentenanță IT include verificarea versiunilor de software pe toate echipamentele companiei tale, iar dacă vrei un diagnostic punctual al stării actuale a parcului tău IT, auditul nostru acoperă și acest aspect.

Știi ce versiune de browser folosește echipa ta?

Verificăm versiunile de software și aplicăm actualizările critice restante pe calculatoarele companiei tale.

Fără spam. Fără apeluri comerciale. Doar răspunsul tău personalizat.