EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome

Official source
EudorIA operational summary

What it means

Priority 95/100

Google ha rilevato lo sfruttamento attivo in rete della zero-day CVE-2026-85046 in Chrome. La vulnerabilità, di tipo Type Confusion, consente l’esecuzione di codice arbitrario. Le versioni vulnerabili sono quelle precedenti alla 152.0.7977.82 per Windows, Mac e Linux. Google ha rilasciato un aggiornamento per correggerla.

Why it matters

La vulnerabilità CVE-2026-85046 rappresenta un rischio elevato per le PMI italiane, poiché potrebbe permettere l’accesso non autorizzato ai sistemi. L’attacco è facilitato da un semplice accesso a una pagina web, rendendolo particolarmente pericoloso per le aziende con dipendenti che utilizzano Chrome.

Potential operational benefits

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della risposta agli attacchi di tipo zero-day
  • Aumento della visibilità e del controllo sulle attività di accesso
  • Minimizzazione del rischio di compromissione del sistema
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteEDR / XDR
AudienceITSOCCISO

Text acquired from the source

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 7 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete della vulnerabilità zero-day CVE-2026-85046, che potrebbe consentire l’esecuzione di codice arbitrario sui dispositivi interessati.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
04/09/2026 12:06
MITRE ATT&CK
T1190, T1059.001
CVE
CVE-2026-85046
Classification
Critical
Stated country
IT
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Action indicated by the source

Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.

Open the original source