Google đã vá khẩn cấp lỗ hổng bảo mật mức độ nghiêm trọng cao CVE-2026-85046 trên trình duyệt Chrome. Lỗ hổng này được xác nhận đã bị khai thác trong các cuộc tấn công thực tế.
Google (Google) cho biết trên blog phát hành Chrome rằng bản vá đã được đưa vào các phiên bản Chrome 152.0.7977.82/83 dành cho Windows và Mac, cùng phiên bản 152.0.7977.82 dành cho Linux, kể từ ngày 3 (giờ địa phương). Bản cập nhật sẽ được triển khai dần trong những ngày và tuần tới.
CVE-2026-85046 là lỗ hổng dạng nhầm lẫn kiểu dữ liệu (type confusion) được phát hiện trong V8, công cụ thực thi JavaScript và WebAssembly của Chrome. Google không công bố danh tính kẻ tấn công, mục tiêu bị nhắm đến hay cách thức khai thác cụ thể.
Lỗ hổng này được nhà nghiên cứu bảo mật Salvatore Gulizia (Salvatore Gulizia) báo cáo vào ngày 4 tháng 8. Google cho biết bản cập nhật lần này gồm tổng cộng 12 bản vá bảo mật, trong đó 10 lỗi ở mức nghiêm trọng cao và 2 lỗi ở mức trung bình. Nhà nghiên cứu Gulizia đã được trả 1.000 USD (khoảng 1,35 triệu won) tiền thưởng phát hiện lỗ hổng.
Bình luận 0