На 3 септември Google пусна Chrome 152 с 12 поправки по сигурността. За CVE-2026-85046, объркване на типове във V8, компанията пише, че експлойт вече съществува в реалния свят. На 4 септември CISA я сложи в каталога KEV със срок 18 септември.
- Версии 152.0.7977.82/.83 за Windows и Mac и 152.0.7977.82 за Linux.
- CVE-2026-85046 е с висока оценка; съобщена е на 4 август от Salvatore Gulizia.
- CISA отбелязва, че може да засегне и други браузъри на Chromium, сред които Microsoft Edge и Opera.
Рестартирай браузъра. Това е цялата инструкция, и точно затова я пропускаме.
Google пише, че обновлението ще стига до хората през следващите дни и седмици. При дупка, която вече се ползва, седмици са много. Не чакай да дойде само.
Важното е по-надолу в текста на CISA: кодът се изпълнява вътре в пясъчника. По това описание сама тази дупка не излиза от пясъчника към операционната система. Подробностите по бъга обаче може да останат затворени, докато повечето хора не обновят, и Google го казва изрично.
Отвори Настройки, после Всичко за Chrome, и виж дали версията е 152.0.7977.82 или по-висока. В Edge и Opera провери по същия начин в техните менюта дали има чакащо обновление. Две минути.