CVE-2026-85046 Chrome 补丁 (V8) 解决了 Chrome 浏览器中的一个关键类型混淆错误。此次更新包括适用于 Windows、Mac 和 Linux 的版本 152.0.7977.82 和 152.0.7977.83,特别针对该漏洞。安全研究员 Salvatore Gulizia,昵称 Serotav,于 8 月 4 日报告了这一漏洞,谷歌以 1000 美元的漏洞奖金认可了他的贡献。重要的是,谷歌已确认该漏洞在实际中被利用。该更新将在接下来的几天和几周内持续推出,旨在保护各平台的用户。
谷歌最新的 Chrome 更新包含总共 12 个安全修复,其中公司将九个列为高严重性,两个列为中等严重性漏洞。描述该更新的公告将这些计数归入安全修复包,并说明许多技术细节在大多数用户安装补丁之前将被保留。谷歌尚未确认与这些问题相关的攻击者或受害者,也没有描述与所解决漏洞相关的攻击的具体能力。该公司尚未提供何时将发布有关被保留细节的进一步技术信息的日期。
谷歌尚未确定与CVE-2026-85046相关的攻击者,且该公司也没有透露与该漏洞相关的任何受害者。谷歌没有说明该漏洞可以造成什么影响或对受影响系统的具体影响。该公司没有提供发布日期或时间表,以便公布更多技术信息或关于该漏洞的进一步细节。这些观点在公开咨询中提出,但未指明攻击者、识别受害者,也未指定漏洞能力,且尚未宣布更多信息的发布日期。
在2025年11月至8月之间,报告了多起与浏览器相关的安全事件,涉及恶意和虚假的浏览器扩展以及针对连接到浏览器的加密货币钱包的恶意软件。2025年11月,研究人员发现了一种恶意的Chrome扩展程序,向用户的交易中添加了隐藏的SOL转账。2025年12月,一名新加坡企业家报告了一种伪装成游戏的恶意软件,从连接到浏览器的钱包中窃取了超过14,000美元;该报告包括了一种认为事件涉及被盗认证令牌和早期Chrome零日漏洞的看法。8月,研究人员发现了好几十个虚假的Firefox钱包扩展,窃取了钱包凭据。对于这些事件,没有任何直接与CVE-2026-85046相关的报道。
CVE-2026-85046 Chrome补丁(V8)正在推出,这突显了各平台浏览器更新的持续安全关注。最近的披露和补丁发布表明,通过既定报告和奖励流程与外部研究人员的积极维护和参与。保持浏览器安装最新是获取这些保护措施的必要步骤,同时持续进行更新。


