Google har udsendt en nødrettelse for endnu et Chrome zero-day, og denne var allerede blevet brugt mod rigtige brugere, før rettelsen ankom. Sårbarheden, der spores som CVE-2026-85046, er en typeforvirringsfejl vurderet til høj alvorlighed, og Google bekræftede, at den blev aktivt udnyttet i naturen. Hvis du har ignoreret den browseroppdateringsnotifikation, er denne uge ugen til at stoppe.
Hvad skete der med CVE-2026-85046
Ifølge rapportering fra BleepingComputer ligger fejlen i Chromes renderingsmotor og stammer fra et typeforvirringsproblem, en klasse af fejl, der opstår, når browseren behandler et stykke data som én type objekt, når det faktisk er en anden. Denne mismatch kan lade angribere korrumpere hukommelse og i værste fald køre deres egen kode på et offers maskine blot ved at få dem til at indlæse en ondsindet webside.
Google adresserede problemet i Chrome 152.0.7977.82/.83 til Windows og macOS og 152.0.7977.82 til Linux. Opdateringen kom ikke alene. Google inkluderede rettelser for 11 andre problemer i samme udgivelse, hvilket er ret typisk for en opdatering på den stabile kanal, men zero-day'en er den, der betyder mest, fordi den allerede blev udnyttet, før en rettelse eksisterede.
Som standardpraksis har Google tilbageholdt de fleste tekniske detaljer om udnyttelsen og hvem der kan stå bag den. Det er et bevidst valg: At offentliggøre specifikationer for tidligt ville give en køreplan til alle, der endnu ikke har anvendt opdateringen. Det betyder også, at de fleste brugere aldrig vil vide, om de personligt var mål, hvilket er præcis hvorfor hurtig patchning betyder mere end at vente på mere information.
Hvorfor dette bliver ved med at ske
Chrome zero-days udnyttet i naturen er blevet en tilbagevendende historie snarere end en sjælden begivenhed, og CVE-2026-85046 passer ind i det mønster. Typeforvirring og use-after-free-fejl er blandt de mest almindelige kategorier, som Googles sikkerhedsteams og eksterne forskere afdækker, hovedsageligt fordi Chromes renderingsmotor skal fortolke enorme mængder ikke-betroet kode fra det åbne internet, hver gang en side indlæses. Angribere, der finder disse fejl før Google, kan våbenliggøre dem stille og roligt, ofte mod et snævert sæt af mål, før bredere offentliggørelse tvinger en rettelse frem.
Vores tidligere dækning af den samme sårbarhed gennemgik privatlivsrisikoen forbundet med CVE-2026-85046 mere detaljeret, og det er værd at genbesøge, hvis du ønsker en dybere teknisk nedbrydning. Det er heller ikke første gang i år, at Google har måttet haste en hasteopdatering afsted, efter samme mønster som dækket i vores rapport om Googles tidligere nødpatch til Chrome.
Hvad dette betyder for dig
For de fleste almindelige Chrome-brugere er den praktiske risiko fra et enkelt zero-day ofte lavere, end overskrifterne antyder. Angreb, der udnytter nyligt opdagede sårbarheder som denne, har tendens til at være målrettede snarere end spredt ud over hele internettet, ofte rettet mod specifikke individer såsom journalister, aktivister eller personer i følsomme roller. Når det er sagt, når først en sårbarhed er offentlig viden, krymper vinduet for opportunistiske angribere til at bygge deres egne udnyttelser hurtigt, så at forsinke en opdatering forvandler en snæver risiko til en bredere.
Hvis du bruger Chrome til noget, der involverer følsom browsing, hvad enten det er bank, arbejdsmail eller blot at logge ind på konti, du helst vil holde private, er en ikke-patchtet browser en af de nemmeste indgangspunkter for enhver, der forsøger at opsnappe dine data. En typeforvirringsfejl, der tillader kodeudførelse, kan i de forkerte hænder bruges til at installere spionsoftware, stjæle sessionscookies eller kapre konti uden at du bemærker noget usædvanligt på skærmen.
Sådan tjekker og opdaterer du Chrome
Chrome opdaterer normalt sig selv automatisk i baggrunden, men rettelsen træder kun i kraft, efter du genstarter browseren. For at bekræfte, at du er beskyttet, skal du åbne Chrome, klikke på tre-prikker-menuen i øverste højre hjørne og navigere til Hjælp og derefter Om Google Chrome. Dette viser din nuværende version og udløser en kontrol for opdateringer, hvis en ikke allerede er installeret. Når det er færdigt, skal du kigge efter versionsnumrene nævnt ovenfor, 152.0.7977.82 eller .83 afhængigt af dit operativsystem, og genstarte browseren for at fuldføre opdateringen.
Den samme rådgivning gælder for Chromium-baserede browsere bygget på Googles motor, da mange af dem arver lignende renderingskode og sandsynligvis vil modtage sammenlignelige patches på deres egne udgivelsesplaner.
Handleorienterede pointer
Tjek din Chrome-version i dag, og genstart browseren, hvis en opdatering afventer, snarere end at lade den vente til din næste planlagte genstart. Tænd for automatiske opdateringer, hvis du ikke allerede har gjort det, da manuel kontrol er let at glemme. Vær forsigtig med at klikke på ukendte links eller besøge ukendte sider, indtil du har bekræftet, at din browser er opdateret, da udnyttelse af denne fejl krævede intet mere end at indlæse en ondsindet side. Hold endelig øje med fremtidige Chrome zero-day-offentliggørelser. Dette års mønster viser, at Google finder og patcher disse problemer hurtigt, men den hastighed beskytter dig kun, hvis du faktisk installerer opdateringen, når den kommer.




