Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day
What it means
Google ha rilasciato un aggiornamento per Chrome per correggere una vulnerabilità critica (CVE-2026-85046) attivamente sfruttata. La vulnerabilità è un bug di type confusion in V8, che permette l'esecuzione di codice arbitrario. L'aggiornamento è disponibile per Chrome 152.0.7977.82/83. CISA ha incluso la vulnerabilità nel KEV catalog, richiedendo patch entro settembre 2026.
Why it matters
La vulnerabilità potrebbe permettere attacchi remoti e compromissione di sistemi, con impatti gravi per PMI che utilizzano Chrome. L'aggiornamento è urgente per prevenire exploit in atto.
Recommended actions
- Applicare immediatamente l'aggiornamento a Chrome 152.0.7977.82/83
- Verificare l'applicazione delle patch in tutti i browser Chromium-based
- Monitorare i log di Chrome per segni di accessi non autorizzati
- Eseguire un audit delle vulnerabilità esposte in ambiente aziendale
- Aggiornare le policy di sicurezza per obbligare l'applicazione delle patch
- Controllare l'aggiornamento di tutti i sistemi client e server che utilizzano Chrome
Potential operational benefits
- Riduzione della superficie esposta a vulnerabilità critiche
- Prevenzione di attacchi remoti e compromissioni di sistemi
- Miglioramento della conformità con le normative di sicurezza
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Google on Thursday released security updates to patch 12 vulnerabilities, including one that has come under active exploitation in the wild. The high-severity vulnerability, tracked as CVE-2026-85046 (CVSS score: 8.8), has been described as a type confusion bug in V8, Chrome's JavaScript and WebAssembly engine. "Type confusion in V8 in Google Chrome prior to 152.0.7977.82 allowed a remote
- Source
- The Hacker News
- Publishing entity
- The Hacker News
- Entity type
- editorial osint
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 04/09/2026 09:18
- MITRE ATT&CK
- T1190, T1059.001
- CVE
- CVE-2026-85046
- Classification
- High
Affected products and versions
The collector will check NVD and the available official vendor advisories.