Google đã vá lỗ hổng nghiêm trọng CVE-2026-85046 trong trình duyệt Chrome sau khi lỗ hổng này bị khai thác thực tế. Lỗ hổng nằm trong công cụ V8, thành phần xử lý JavaScript và WebAssembly.
Bản vá được phát hành trong Chrome phiên bản 152.0.7977.82/83 và sẽ được triển khai trong những ngày hoặc tuần tới. Google chưa công bố danh tính kẻ tấn công, mục tiêu hoặc phương thức khai thác cụ thể.
Lỗ hổng do nhà nghiên cứu bảo mật Salvatore Gulizia báo cáo ngày 4/8. Google trao khoản tiền thưởng 1.000 USD cho báo cáo này. Bản cập nhật cũng xử lý tổng cộng 12 lỗi bảo mật, gồm 9 lỗi mức nghiêm trọng cao và 2 lỗi mức trung bình.
Google chưa liên hệ CVE-2026-85046 với các vụ đánh cắp tiền mã hóa. Tuy nhiên, ví trên trình duyệt, tài khoản sàn và tiện ích giao dịch từng bị nhắm mục tiêu qua các phương thức khác.