0-dags sårbarhed i Chrome misbruges aktivt

Hvis du ikke allerede har opdateret din Google Chrome til version 152.0.7977.82/.83 så er det på høje tid at få det gjort.
Google har lappet en 0-dags sårbarhed, som kunne omgå den indbyggede sandbox igennem en særligt udformet HTML side.
Opdateringen blev frigivet i går, men har været aktivt udnyttet i målrettede og begrænsede angreb, herunder i et klassisk vandhulsangreb mod et større internationalt selskab.
Sårbarheden er en såkaldt "type confusion" fejl der optræder i V8, som er Chrome's JavaScript og WebAssembly motor. Den har fået tildelt CVE-ID: CVE-2026-85046 med en CVSS score på 8.8. Fejlen giver læse/skrive muligheder på JavaScript heap'en med mulighed for derigennem at kompromittere ikke opdaterede installationer af V8.
Udover denne sårbarhed lappes der endvidere 12 andre svagheder i Chrome, heraf de 10 samlet set er kategoriseret som HIGH.
Sårbarheden påvirker endvidere andre Chromium-baserede browsere såsom Microsoft Edge, Brave, Opera, og
Vivaldi. De vil udsende patches snarest muligt.
Yderligere oplysninger:
https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.htmlEn mere
teknisk beskrivelse kan findes her:
https://serotav.github.io/Writeups/v8/when-sorting-leads-to-confusion/