VMTech
Razgovarajmo

Google zakrpio aktivno iskorišćeni V8 propust u Chromeu

Google zakrpio aktivno iskorišćeni V8 propust u Chromeu

Google je objavio bezbednosno ažuriranje za Chrome kojim otklanja 12 ranjivosti, uključujući aktivno iskorišćeni propust CVE-2026-85046 u V8 motoru za JavaScript i WebAssembly. Korisnicima Windowsa i macOS-a namenjene su verzije 152.0.7977.82 i 152.0.7977.83, dok je za Linux objavljena verzija 152.0.7977.82.

Propust u V8 motoru ima ocenu 8,8

CVE-2026-85046 nosi CVSS ocenu 8,8 i klasifikovan je kao greška tipa confusion u V8 komponenti. Pre verzije 152.0.7977.82, posebno izrađena HTML stranica mogla je udaljenom napadaču da omogući izvršavanje proizvoljnog koda unutar sandboxa pregledača.

V8 je komponenta Chromea zadužena za izvršavanje JavaScript i WebAssembly koda, pa je njegovo brzo ažuriranje važno za okruženja u kojima se pregledač koristi za pristup poslovnim servisima, internim portalima i sadržaju sa interneta.

Propust je 4. avgusta 2026. prijavio istraživač Salvatore Gulizia, poznat kao Serotav, koji je za odgovorno otkrivanje dobio nagradu od 1.000 dolara. U tehničkom opisu naveo je problem u V8 kompajlerima koji može dovesti do pogrešne mape elemenata niza, a zatim i do proizvoljnog čitanja i pisanja u JavaScript memorijskom prostoru.

Google potvrđuje aktivnu zloupotrebu

Google je potvrdio da eksploatacija za CVE-2026-85046 postoji u napadima, ali nije objavio detalje o njihovoj prirodi. Takvo ograničavanje tehničkih informacija služi da se veći broj korisnika ažurira pre nego što dodatni podaci olakšaju dalju zloupotrebu.

Ovo je šesti Chrome nulti dan koji je Google ove godine označio kao aktivno iskorišćen. Prethodni slučajevi obuhvataju CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281 i CVE-2026-11645, a širi kontekst daje pregled Chrome propusta i povezanih bezbednosnih događaja kroz pregled Chrome propusta i povezanih bezbednosnih događaja.

Koraci za administratore i korisnike

Instalaciju je moguće proveriti u meniju More > Help > About Google Chrome, a zatim izabrati Relaunch kako bi se nova verzija pokrenula. Organizacije treba da potvrde da su podržani uređaji prešli na odgovarajuću verziju i da su korisnici ponovo pokrenuli pregledač.

I korisnici drugih pregledača zasnovanih na Chromiumu, među kojima su Microsoft Edge, Brave, Opera i Vivaldi, treba da primene njihove zakrpe čim postanu dostupne. Za poslovanje, provereno i pravovremeno ažuriranje pregledača ostaje neposredna mera za smanjenje izloženosti aktivno iskorišćenim ranjivostima.

#cybersecurity#chromesecurity#vulnerability#patchmanagement
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 04.09.2026
Instagram

Google zakrpio aktivno iskorišćeni V8 propust u Chromeu

Otvorite objavu na Instagramu ↗