گوگل پس از فهمیدن اینکه هکرها در حال حاضر از یک آسیبپذیری بحرانی در کروم بهرهبرداری میکنند، آن را برطرف کرد. این نقص در موتور V8، که برای اجرای جاوااسکریپت و WebAssembly در کروم استفاده میشود، یافت شده است. گوگل هنوز هکرها، قربانیان یا قابلیتهای این سوءاستفاده را مشخص نکرده است.
جزئیات آسیبپذیری و بروزرسانیها
شرکت گوگل اعلام کرد که CVE-2026-85046 در حال حاضر در فضای واقعی مورد سوءاستفاده قرار گرفته است. این آسیبپذیری در نسخههای کروم 152.0.7977.82 و 152.0.7977.83 برای ویندوز و مک و نسخه 152.0.7977.82 برای لینوکس برطرف شده است. بروزرسانیها به تدریج در چند روز یا هفته آینده عرضه خواهند شد. این نقص نوعتمرکزی است که زمانی اتفاق میافتد که نرمافزار اطلاعات را به اشتباه به عنوان نوع نادرست تشخیص میدهد، که میتواند باعث خطاهای حافظه یا رفتارهای غیرمنتظره دیگر شود. گوگل اعلام نکرده است که آیا این آسیبپذیری میتواند برای اجرای کد از راه دور استفاده شود.
مهندس امنیتی سالواتوره گولیزیا، معروف به Serotav، این آسیبپذیری را در اول اوت گزارش داد و به او جایزهی ۱۰۰۰ دلار مطالبه شده توسط گوگل داده شد. در این بروزرسانی، نُه آسیبپذیری با اهمیت بالا و دو آسیبپذیری با اهمیت متوسط رفع شدهاند، اما جزئیات برخی از آنها هنوز منتشر نشده است.
تاثیر بر حوزه ارزهای دیجیتال و تهدیدهای مرورگر
در حالی که گوگل ارتباط بین CVE-2026-85046 و حملات به کاربران ارزهای دیجیتال را تایید نکرده است، اما والتهای مبتنی بر مرورگر، حسابهای صرافی و افزونههای معاملات، هدف حملات مختلف قرار گرفتهاند. در نوامبر ۲۰۲۵، پژوهشگران کشف کردند که یک افزونه مخرب کروم میتواند انتقالات مخفی سول را در تراکنشهای کاربران اضافه کند. یک ماه بعد، کارآفرینی سنگاپوری ادعا کرد بدافزاری که شبیه یک بازی است، بیش از ۱۴ هزار دلار را از کیفپول متصل به مرورگرش سرقت کرده است. وی باور داشت که حمله با توکنهای احراز هویت سرقت شده و یک آسیبپذیری قبلی در کروم در ارتباط بوده است، هرچند هیچ ارتباط مستقیمی با CVE-2026-85046 گزارش نشده است. در ماه آگوست سال جاری نیز، پژوهشگران چندین افزونه فیک والت فایرفاکس را کشف کردند که اطلاعات حساب را به سرقت میبردند.


