Google har skickat ut en akut fix för ytterligare en Chrome zero-day, och den här användes redan mot riktiga användare innan patchen kom. Sårbarheten, som spåras som CVE-2026-85046, är en typförväxlingsbugg med hög allvarlighetsgrad, och Google bekräftade att den aktivt utnyttjades i verkligheten. Om du har ignorerat den där webbläsaruppdateringsnotisen är det här veckan att sluta.
Vad Hände Med CVE-2026-85046
Enligt rapportering från BleepingComputer ligger felet i Chromes renderingsmotor och härrör från ett typförväxlingsproblem, en typ av bugg som uppstår när webbläsaren behandlar en datadel som en typ av objekt när den i själva verket är en annan. Den missmatchen kan låta angripare korrumpera minne, och i värsta fall köra egen kod på ett offers maskin helt enkelt genom att få dem att ladda en skadlig webbsida.
Google åtgärdade problemet i Chrome 152.0.7977.82/.83 för Windows och macOS, och 152.0.7977.82 för Linux. Uppdateringen kom inte ensam. Google inkluderade fixar för 11 andra problem i samma utgivning, vilket är ganska typiskt för en stabil kanaluppdatering, men zero-day-buggen är den som betyder mest eftersom den redan utnyttjades innan en patch fanns.
Som är standardpraxis har Google undanhållit de flesta tekniska detaljer om exploiten och vem som kan ligga bakom den. Det är ett medvetet val: att publicera specifikationer för tidigt skulle ge en vägkarta till alla som ännu inte har applicerat uppdateringen. Det innebär också att de flesta användare aldrig kommer att veta om de personligen var måltavlor, vilket är exakt varför snabb patchning betyder mer än att vänta på mer information.
Varför Detta Fortsätter Hända
Chrome zero-days som utnyttjas i verkligheten har blivit en återkommande historia snarare än en sällsynt händelse, och CVE-2026-85046 passar det mönstret. Typförväxling och use-after-free-buggar är bland de vanligaste kategorierna som Googles säkerhetsteam och externa forskare upptäcker, till stor del eftersom Chromes renderingsmotor måste tolka enorma mängder icke pålitlig kod från det öppna webben varje gång en sida laddas. Angripare som hittar dessa brister före Google kan beväpna dem tyst, ofta mot en begränsad uppsättning mål, innan bredare avslöjande tvingar fram en fix.
Vår tidigare täckning av samma sårbarhet gick igenom integritetsrisken kopplad till CVE-2026-85046 mer i detalj, och det är värt att återbesöka om du vill ha en djupare teknisk genomgång. Det är inte heller första gången i år som Google har behövt skynda fram en akut fix, efter ett liknande mönster som täcktes i vår rapport om Googles tidigare akuta Chrome-patch.
Vad Detta Betyder För Dig
För de flesta vanliga Chrome-användare är den praktiska risken från en enda zero-day ofta lägre än rubrikerna antyder. Attacker som utnyttjar nyligen upptäckta sårbarheter som denna tenderar att vara riktade snarare än utspridda över hela internet, ofta inriktade på specifika individer som journalister, aktivister eller personer i känsliga roller. Det sagt, när en sårbarhet är allmänt känd krymper fönstret för opportunistiska angripare att bygga egna exploiter snabbt, så att fördröja en uppdatering förvandlar en begränsad risk till en bredare.
Om du använder Chrome för något som involverar känsligt surfande, vare sig det är bankärenden, arbetsmejl eller helt enkelt att logga in på konton du helst vill hålla privata, är en ouppdaterad webbläsare en av de enklaste ingångspunkterna för alla som försöker fånga upp din data. En typförväxlingsbugg som tillåter kodkörning kan, i fel händer, användas för att installera spionprogram, stjäla sessionscookies eller kapa konton utan att du märker något ovanligt på skärmen.
Hur Du Kontrollerar och Uppdaterar Chrome
Chrome uppdaterar vanligtvis sig själv automatiskt i bakgrunden, men fixen träder bara i kraft efter att du startar om webbläsaren. För att bekräfta att du är skyddad, öppna Chrome, klicka på menyn med tre punkter i det övre högra hörnet och navigera till Hjälp, sedan Om Google Chrome. Detta visar din aktuella version och utlöser en kontroll för uppdateringar om en inte redan har installerats. När det är klart, leta efter versionsnumren som nämns ovan, 152.0.7977.82 eller .83 beroende på ditt operativsystem, och starta om webbläsaren för att slutföra uppdateringen.
Samma råd gäller för Chromium-baserade webbläsare byggda på Googles motor, eftersom många av dem ärver liknande renderingskod och kommer sannolikt att få jämförbara patchar på sina egna releasescheman.
Praktiska Slutsatser
Kontrollera din Chrome-version idag och starta om webbläsaren om en uppdatering väntar, snarare än att låta den vänta tills din nästa schemalagda omstart. Aktivera automatiska uppdateringar om du inte redan har gjort det, eftersom manuell kontroll är lätt att glömma. Var försiktig med att klicka på okända länkar eller besöka okända webbplatser tills du har bekräftat att din webbläsare är aktuell, eftersom utnyttjande av denna brist krävde inget mer än att ladda en skadlig sida. Slutligen, håll ett öga på framtida Chrome zero-day-avslöjanden. Detta års mönster visar att Google hittar och patchar dessa problem snabbt, men den hastigheten skyddar dig bara om du faktiskt installerar uppdateringen när den kommer.




