- Google potvrdil bezpečnostní zranitelnost v prohlížeči Chrome, která je již aktivně zneužívána.
- Zranitelnost CVE-2026-85046 ovlivňuje engine V8 a umožňuje vzdálené spuštění kódu prostřednictvím upravené HTML stránky.
- Aktualizace na verzi 152.0.7977.82/.83 je k dispozici a důrazně doporučujeme ji okamžitě nainstalovat.
- Toto je šestá zranitelnost typu zero-day, kterou Google v roce 2026 zatím opravil, což podtrhuje důležitost udržování prohlížeče aktuálního.

Uživatelé prohlížeče Google Chrome mají další důvod, proč neodkládat aktualizaci svého prohlížeče. Společnost potvrdila, že jedna z nedávno opravených bezpečnostních chyb je již zneužívána v reálných útocích. Jedná se o vysoce závažnou zranitelnost postihující engine V8, komponentu, která v Chromu zpracovává JavaScript a WebAssembly.
Zranitelnost s označením CVE-2026-85046 je typová záměna, která může způsobit, že software nesprávně interpretuje objekty v paměti. Společnost Google klasifikovala tuto zranitelnost jako kritickou a varovala, že v současné době koluje zneužití. Oprava je nyní k dispozici a měla by být okamžitě nainstalována.
Podrobnosti o zranitelnosti
Zranitelnost spočívá v enginu V8, který je zodpovědný za spouštění kódu JavaScript a WebAssembly v prohlížeči. Podle oficiálního upozornění umožňuje chyba vzdálenému útočníkovi spustit libovolný kód v sandboxu Chrome pomocí speciálně vytvořené HTML stránky. Přiřazené skóre CVSS je 8,8, což odráží vysokou závažnost. Tento typ chyby záměny typů způsobuje, že engine nesprávně zpracovává datové struktury, což může umožnit libovolné čtení a zápis do paměti procesu.
Výzkumník Salvatore Gulizia, známý jako Serotav, nahlásil zranitelnost 4. srpna a za svůj objev obdržel odměnu 1 000 dolarů. Ve své analýze Gulizia připsal hlavní příčinu chybě v kompilátorech V8, která ovlivňuje způsob přiřazování typů polí. Ačkoli Google nezveřejnil další technické podrobnosti, aby se zabránilo usnadnění zneužití, potvrzení, že útoky probíhají, činí aktualizaci obzvláště naléhavou.
Verze a proces aktualizace
Oprava byla zahrnuta ve verzi 152.0.7977.82/.83 pro Windows a macOS, zatímco uživatelé prohlížeče Google Chrome v systému Linux dostávají verzi 152.0.7977.82. Google aktualizaci zavádí postupně, takže se nemusí dostat na všechny počítače současně. Chcete-li zkontrolovat, zda je aktualizace dostupná, jednoduše otevřete Chrome, přejděte do Nastavení a poté do sekce O Chromu. Prohlížeč vyhledá novou verzi a začne ji stahovat. Po instalaci bude nutné prohlížeč restartovat, aby se změny projevily.
Kromě této zranitelnosti aktualizace opravuje i další závažné problémy v komponentách, jako jsou WebGL, DevTools, Skia, CacheStorage a Network. Seznam opravených zranitelností ukazuje, že udržování prohlížeče aktuální je nezbytné pro vyhnutí se zbytečným rizikům. Tato zranitelnost typu zero-day je šestou, kterou Google v roce 2026 dosud řešil, a zdůrazňuje tak neustálý tlak na nejpoužívanější prohlížeč na světě.
Doporučení pro uživatele a administrátory
Pro uživatele je nejdůležitějším krokem nainstalovat aktualizaci, jakmile bude k dispozici. Ti, kteří používají prohlížeče založené na Chromu, jako je Microsoft Edge, Brave, Opera nebo Vivaldi, by si měli také všímat vlastních aktualizací, protože opravy často dorazí o něco později. Správci systému by mezitím měli ověřit zavedení na všech pracovních stanicích a zajistit ochranu kritických systémů.
Důležitá je také opatrnost při prohlížení webu. Ačkoli nebyla identifikována žádná konkrétní webová stránka jako vektor útoku, odkazy přijaté e-mailem nebo zprávami mohou být vstupním bodem. Vyhýbání se klikání na odkazy z neznámých zdrojů a udržování softwaru aktualizovanými jsou postupy, které doplňují ochranu. Potvrzení, že se objevuje exploit, činí jakékoli zpoždění s instalací záplaty zbytečným rizikem.
Stručně řečeno, situace vyžaduje okamžitou akci. Aktualizace Chromu na verzi 152.0.7977.82/.83 není návrh, ale nutnost, aby se zabránilo napadení našich systémů. Vzhledem k tomu, že šestá zranitelnost typu zero-day v tomto roce byla opravena, je doporučení jasné: pokud používáte Chrome, aktualizujte ho hned teď. Pokud řídíte týmy, ujistěte se, že to dělají všichni. Zabezpečení sítě začíná udržováním našeho softwaru aktuálním.



