Google corrige falha zero-day do Chrome explorada em ataques

04 de setembro de 2026 · 5 fontes independentes

O Google lançou uma atualização de segurança para o Chrome corrigindo 12 vulnerabilidades.

A correção abrange diversas falhas, mas o foco é uma vulnerabilidade crítica que já está sendo explorada.

A vulnerabilidade CVE-2026-85046 é um bug de type confusion no motor V8, que permite a execução remota de código arbitrário dentro do sandbox do navegador através de uma página HTML maliciosa.

A falha é grave (CVSS 8.8) e pode permitir que um atacante assuma o controle do navegador da vítima.

Esta é a sexta vulnerabilidade zero-day explorada em ataques corrigida pelo Google no Chrome em 2026.

O número de falhas ativamente exploradas no navegador este ano é alto, indicando um foco de ataques na plataforma.

O pesquisador de segurança Salvatore Gulizia (Serotav) reportou a vulnerabilidade em 4 de agosto de 2026 e recebeu uma recompensa de US$ 1.000.

A descoberta foi feita por um pesquisador independente, que recebeu uma recompensa modesta em comparação com a gravidade da falha.

O Google confirmou publicamente que existe uma exploração ativa da vulnerabilidade CVE-2026-85046 no Chrome.

A confirmação oficial de exploração ativa é crítica, pois indica que usuários podem estar em risco real e precisam aplicar a atualização imediatamente.

Confirmado por

  • Decrypt
  • Security Affairs
  • TechRadar
  • The Hacker News
  • The Independent
Ler no O agêntico