Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome
What it means
Google ha rilevato lo sfruttamento attivo in rete della zero-day CVE-2026-85046 in Chrome. La vulnerabilità, di tipo Type Confusion, consente l’esecuzione di codice arbitrario. Le versioni vulnerabili sono quelle precedenti alla 152.0.7977.82 per Windows, Mac e Linux. Google ha rilasciato un aggiornamento per correggerla.
Why it matters
La vulnerabilità CVE-2026-85046 rappresenta un rischio elevato per le PMI italiane, poiché potrebbe permettere l’accesso non autorizzato ai sistemi. L’attacco è facilitato da un semplice accesso a una pagina web, rendendolo particolarmente pericoloso per le aziende con dipendenti che utilizzano Chrome.
Recommended actions
- Aggiornare immediatamente Chrome a versione 152.0.7977.82 o superiore
- Bloccare l'accesso a siti web sospetti o non autorizzati
- Configurare regole di filtro sulle richieste HTTP da parte del browser
- Monitorare l'attività di accesso a pagine web da parte degli utenti
- Verificare la presenza di comportamenti anomali di esecuzione di codice
- Implementare un sistema di patch management per garantire l'aggiornamento tempestivo
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della risposta agli attacchi di tipo zero-day
- Aumento della visibilità e del controllo sulle attività di accesso
- Minimizzazione del rischio di compromissione del sistema
Text acquired from the source
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 nuove vulnerabilità di sicurezza, di cui 2 con gravità “critica” e 7 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete della vulnerabilità zero-day CVE-2026-85046, che potrebbe consentire l’esecuzione di codice arbitrario sui dispositivi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 04/09/2026 12:06
- MITRE ATT&CK
- T1190, T1059.001
- CVE
- CVE-2026-85046
- Classification
- Critical
- Stated country
- IT
Affected products and versions
The collector will check NVD and the available official vendor advisories.
Action indicated by the source
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.