谷歌发现攻击者已经在使用 Chrome 浏览器的一个高严重性缺陷后,已对其进行了修补。
该错误影响了 Chrome 用来运行 JavaScript 和 WebAssembly 的 V8。谷歌尚未确定攻击者、受害者或该漏洞的用途。

该公司在周四发布的安全通知中表示:“谷歌意识到 CVE-2026-85046 的漏洞存在。” “我们还要感谢在开发周期中与我们合作的所有安全研究人员,以防止安全漏洞进入稳定渠道。”
该补丁包含在适用于 Windows 和 Mac 的 Chrome 152.0.7977.82 和 152.0.7977.83 以及适用于 Linux 的 152.0.7977.82 版本中。谷歌表示,更新“将在未来几天/几周内推出”。
CVE-2026-85046 是一个类型混淆错误。当软件将数据视为错误类型时,就会出现此类缺陷,从而导致内存错误或其他意外行为。谷歌尚未透露该漏洞是否可用于远程运行代码。
安全研究员 Salvatore Gulizia(也称为 Serotav)于 8 月 4 日报告了该漏洞。Google 向他提供了 1,000 美元的漏洞赏金。
谷歌在更新的 12 个安全修复程序中列出了 9 个高严重性错误和 2 个中严重性错误,但在大多数用户和受影响的第三方项目安装补丁之前并未透露一些详细信息。
谷歌尚未透露何时会发布有关该漏洞的更多信息。
基于浏览器的加密盗窃
虽然谷歌尚未将 CVE-2026-85046 与对加密用户的攻击联系起来,但浏览器钱包、交易账户和交易扩展已通过其他方法成为目标。
2025 年 11 月,研究人员发现恶意 Chrome 扩展程序向用户的交换添加了隐藏的 SOL 传输。
一个月后,一位新加坡企业家表示,伪装成游戏的恶意软件从他的浏览器连接钱包中盗走了超过 14,000 美元。他认为这次攻击涉及被盗的身份验证令牌和早期的 Chrome 零日漏洞;但是,尚未报告与 CVE-2026-85046 的链接。最近,8 月份,研究人员还发现了数十个伪造的 Firefox 钱包扩展程序,这些扩展程序窃取了钱包凭证。