
گوگل یک نقص امنیتی با شدت بالا در کروم را پس از کشف اینکه مهاجمان قبلاً از آن سوءاستفاده میکردند، پچ کرده است.
این باگ V8 را تحت تأثیر قرار میدهد که کروم از آن برای اجرای JavaScript و WebAssembly استفاده میکند. گوگل هنوز مهاجمان، قربانیان یا تواناییهای این اکسپلویت را شناسایی نکرده است.
این شرکت در اطلاعیه امنیتی که روز پنجشنبه منتشر کرد، گفت: «گوگل آگاه است که اکسپلویت CVE-2026-85046 در فضای مجازی وجود دارد.» «ما همچنین از تمامی محققان امنیتی که در طول چرخه توسعه با ما همکاری کردند تا از رسیدن باگهای امنیتی به کانال پایدار جلوگیری شود، سپاسگزاریم.»
این پچ در کروم ۱۵۲.۰.۷۹۷۷.۸۲ و ۱۵۲.۰.۷۹۷۷.۸۳ برای ویندوز و مک، و نسخه ۱۵۲.۰.۷۹۷۷.۸۲ برای لینوکس گنجانده شده است. گوگل اعلام کرد که این بهروزرسانی «طی روزها/هفتههای آینده منتشر خواهد شد.»
CVE-2026-85046 یک باگ نوع-اشتباه (type-confusion) است. چنین نقصهایی زمانی رخ میدهند که نرمافزار دادهها را به عنوان نوع اشتباهی در نظر میگیرد و باعث خطاهای حافظه یا سایر رفتارهای غیرمنتظره میشود. گوگل نگفته است که آیا این باگ میتواند برای اجرای کد از راه دور استفاده شود یا خیر.
محقق امنیتی سالواتوره گولیزیا، معروف به Serotav، این نقص را در ۴ آگوست گزارش کرد. گوگل به او پاداش ۱۰۰۰ دلاری برای کشف باگ اعطا کرد.
گوگل ۹ باگ با شدت بالا و دو باگ با شدت متوسط را در میان ۱۲ رفع امنیتی این بهروزرسانی لیست کرده است، اما برخی جزئیات را تا زمانی که اکثر کاربران — و پروژههای شخص ثالث آسیبدیده — پچها را نصب کنند، فاش نمیکند.
گوگل اعلام نکرده است که چه زمانی اطلاعات بیشتری درباره این اکسپلویت منتشر خواهد کرد.
در حالی که گوگل CVE-2026-85046 را به حملات علیه کاربران ارزهای دیجیتال مرتبط نکرده است، کیف پولهای مرورگر، حسابهای صرافی و افزونههای معاملاتی از طریق روشهای دیگر هدف قرار گرفتهاند.
در نوامبر ۲۰۲۵، محققان دریافتند که یک افزونه مخرب کروم، تراکنشهای پنهان SOL را به مبادلات کاربران اضافه میکرده است.
یک ماه بعد، یک کارآفرین سنگاپوری گفت بدافزاری که به شکل یک بازی پنهان شده بود، بیش از ۱۴,۰۰۰ دلار را از کیف پولهای متصل به مرورگر او تخلیه کرده است. او معتقد بود که این حمله شامل توکنهای احراز هویت دزدیده شده و یک روز-صفر کروم قبلی بوده است؛ با این حال، هیچ ارتباطی با CVE-2026-85046 گزارش نشده است. اخیراً، در آگوست، محققان همچنین دهها افزونه جعلی کیف پول فایرفاکس را کشف کردند که اعتبارنامههای کیف پول را سرقت میکردند.