Chrome/V8 zero-day attivamente sfruttato e inserito nel catalogo CISA KEV

Chrome/V8 Zero-Day aktiv ausgenutzt und in den CISA-KEV-Katalog aufgenommen

Google hat ein dringendes Update für Chrome veröffentlicht, das 12 Sicherheitslücken behebt, darunter CVE-2026-85046, ein Type-Confusion-Fehler in der V8-Engine, der bereits in freier Wildbahn ausgenutzt wird. Die Schwachstelle kann es einem entfernten Angreifer ermöglichen, über eine speziell präparierte HTML-Seite beliebigen Code in der Sandbox des Browsers auszuführen. CISA hat den Bug dem Known Exploited Vulnerabilities-Katalog hinzugefügt und bestätigt damit, dass er sofort gepatcht werden sollte. Der Fehler wurde am 4. August vom Forscher Salvatore Gulizia gemeldet, der dafür eine Belohnung erhielt, doch Google hat keine Details zu den Ausnutzungskampagnen veröffentlicht. Die Nachricht ist wichtig, weil Chrome ein universelles Ziel ist und eine Kompromittierung des Browsers zum Einstiegspunkt für Datendiebstahl, die Ausführung von Malware oder weitere laterale Bewegungen werden kann.

Quelle: Security Affairs

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken