
Google 在發現攻擊者已在使用一個高嚴重性 Chrome 漏洞後,已將其修補。
這個錯誤影響 V8,Chrome 使用 V8 來執行 JavaScript 和 WebAssembly。Google 尚未確認攻擊者、受害者或該漏洞可造成的影響。
該公司在週四發布的安全通知中表示:「Google 已知 CVE-2026-85046 漏洞在野外被利用。」「我們也要感謝所有在開發週期中與我們合作的安全研究人員,他們幫助防止安全錯誤進入穩定版通道。」
該修補程式已包含在適用於 Windows 和 Mac 的 Chrome 152.0.7977.82 和 152.0.7977.83 版本,以及適用於 Linux 的 152.0.7977.82 版本中。Google 表示,此次更新「將在未來幾天/幾週內推出」。
CVE-2026-85046 是一個類型混淆(type-confusion)錯誤。這類缺陷發生在軟體將數據視為錯誤的類型,導致記憶體錯誤或其他意外行為。Google 尚未說明此錯誤是否可用於遠端執行程式碼。
安全研究員 Salvatore Gulizia(又名 Serotav)於 8 月 4 日報告了這個漏洞。Google 授予他 1,000 美元的錯誤賞金。
Google 在本次更新的 12 項安全修復中列出了九個高嚴重性錯誤和兩個中嚴重性錯誤,但正在暫時保留部分細節,直到大多數用戶以及受影響的第三方專案都已安裝修補程式。
Google 尚未說明何時將發布有關此漏洞的更多資訊。
儘管 Google 尚未將 CVE-2026-85046 與針對加密貨幣用戶的攻擊連結起來,但瀏覽器錢包、交易所帳戶和交易擴充功能已透過其他方法成為攻擊目標。
在 2025 年 11 月,研究人員發現一個惡意的 Chrome 擴充功能在用戶的交換中添加了隱藏的 SOL 轉帳。
一個月後,一位新加坡企業家表示,偽裝成遊戲的惡意軟體從他連接瀏覽器的錢包中竊取了超過 14,000 美元。他認為這次攻擊涉及被盜的身份驗證代幣和早期的 Chrome 零日漏洞;然而,目前尚未發現與 CVE-2026-85046 的連結。最近,在八月份,研究人員還發現了數十個竊取錢包憑證的虛假 Firefox 錢包擴充功能。