Google ka lëshuar një përditësim sigurie për Chrome, pasi konstatoi se një defekt me nivel të lartë rreziku po shfrytëzohej aktivisht nga sulmues. Problemi prek komponentin V8, i cili përdoret nga Chrome për të ekzekutuar kodin JavaScript dhe WebAssembly. Kompania nuk ka bërë ende publike identitetin e sulmuesve, viktimat e mundshme apo mënyrën e saktë se si mund të shfrytëzohet defekti.
Në një njoftim sigurie të publikuar të enjten, Google konfirmoi se ekziston një shfrytëzim aktiv për këtë dobësi, e identifikuar si CVE-2026-85046. Kompania falënderoi gjithashtu studiuesit e sigurisë që kontribuan gjatë procesit të zhvillimit, në mënyrë që të parandalohej përhapja e problemeve të tjera të ngjashme te versionet stabile të shfletuesit.
Arnimi është përfshirë në versionet 152.0.7977.82 dhe 152.0.7977.83 për Windows dhe Mac, ndërsa për Linux është publikuar versioni 152.0.7977.82. Sipas Google, përditësimi do të shpërndahet gradualisht te përdoruesit gjatë ditëve dhe javëve në vijim.
Natyra e defektit
CVE-2026-85046 klasifikohet si një gabim i tipit "type confusion", i cili ndodh kur softueri trajton të dhënat si një lloj tjetër nga ai real, duke shkaktuar çrregullime në memorie apo sjellje të papritur të programit. Google nuk ka sqaruar nëse ky defekt mund të përdoret për ekzekutim të kodit në distancë.
Defekti u raportua më 4 gusht nga studiuesi i sigurisë Salvatore Gulizia, i njohur edhe si Serotav, i cili për zbulimin e tij u shpërblye me 1,000 dollarë përmes programit të shpërblimeve për gabime. Në total, ky përditësim përfshin 12 arnime sigurie, nga të cilat nëntë klasifikohen si të rrezikshmërisë së lartë dhe dy si të rrezikshmërisë mesatare. Google ka theksuar se disa detaje teknike do të mbahen të fshehta derisa shumica e përdoruesve, si dhe projektet e treta të prekura, të instalojnë përditësimin.
Rreziku për përdoruesit e kriptomonedhave
Google nuk ka lidhur ende këtë defekt me sulme të drejtuara ndaj përdoruesve të kriptomonedhave, por wallet-et e integruara në shfletues, llogaritë në exchange dhe shtesat për tregtim kanë qenë objektiv i sulmeve të tjera në të kaluarën. Në nëntor të vitit të kaluar, studiuesit zbuluan një shtesë të dëmshme për Chrome që fshihte transferta të fshehta të SOL brenda transaksioneve të përdoruesve.
Muaj më vonë, një sipërmarrës nga Singapori raportoi se një malware i maskuar si lojë i zbrazi wallet-et e lidhura me shfletuesin e tij, duke i shkaktuar humbje mbi 14,000 dollarë. Ai besonte se sulmi përfshinte vjedhjen e token-eve të autentikimit, të lidhur me një dobësi më të hershme të pazbuluar në Chrome, megjithëse asnjë lidhje me CVE-2026-85046 nuk është konfirmuar zyrtarisht. Më së fundmi, në gusht, studiuesit zbuluan gjithashtu dhjetëra shtesa false të Firefox, të krijuara për të vjedhur kredencialet e wallet-eve.
