CVE-2026-85046 Chrome パッチ (V8) は、Chrome ブラウザの重大な型混同バグに対処しています。アップデートには、Windows、Mac、Linux 向けのバージョン 152.0.7977.82 と 152.0.7977.83 が含まれ、この欠陥を特に修正しています。セキュリティ研究者のサルバトーレ・グリツィア(セロタヴ)氏がこの脆弱性を8月4日に報告し、Google は彼の貢献に対して $1,000 のバグバウンティを認めています。重要なことに、Google はこの脆弱性が実際に悪用されていることを認識しています。このアップデートの展開は数日から数週間の間続き、さまざまなプラットフォームのユーザーを保護することを目指しています。
Google の最新の Chrome アップデートには、合計 12 件のセキュリティ修正が含まれており、そのうち 9 件は深刻度の高い脆弱性、2 件は中程度の深刻度の脆弱性とされています。アップデートを説明するアドバイザリーは、これらのカウントをセキュリティ修正のパッケージとしてグループ化し、修正のいくつかの技術的な詳細が大部分のユーザーがパッチをインストールするまで保留されると述べています。Google はまた、問題に関連する攻撃者や被害者を特定しておらず、対処された脆弱性に関連する悪用の具体的な能力も述べていません。同社は、保留された詳細に関するさらなる技術情報の公開日も提供していません。
GoogleはCVE-2026-85046に関連する攻撃者を特定しておらず、同社はその脆弱性に関連する被害者を公開していません。また、Googleはこの脆弱性が何を引き起こすのか、影響を受けるシステムに対して具体的にどのような影響があるのかを説明していません。さらに、同社は追加の技術情報や脆弱性に関する詳細を公開するスケジュールや日付を提供していません。これらのポイントは、公的な助言において攻撃者の帰属、被害者の特定、脆弱性の機能の明示なしに提示され、さらなる情報の公表日も発表されていません。
2025年11月から8月の間に、悪意のある偽のブラウザ拡張機能やブラウザに接続された暗号通貨ウォレットを狙ったマルウェアを含む複数のブラウザ関連のセキュリティインシデントが報告されました。2025年11月、研究者はユーザーのスワップに隠れたSOL転送を追加する悪意のあるChrome拡張機能を発見しました。2025年12月、シンガポールの企業家はゲームに偽装されたマルウェアがブラウザに接続されたウォレットから$14,000以上を吸い取ったと報告しました。この報告には、盗まれた認証トークンと以前のChromeのゼロデイに関与しているという見解が含まれていました。8月には、研究者がウォレットの資格情報を盗む偽のFirefoxウォレット拡張機能の数十件を発見しました。これらのインシデントのいずれにもCVE-2026-85046との直接的な関連は報告されていません。
CVE-2026-85046 Chromeパッチ(V8)の展開が進行中であり、クロスプラットフォームのブラウザ更新におけるセキュリティの重要性を強調しています。最近の情報公開とパッチリリースは、確立された報告および報奨プロセスを通じた外部研究者との積極的な維持と関与を示しています。ブラウザのインストールを最新の状態に保つことは、これらの保護を受けるために不可欠な手段であり、更新が展開され続けています。


