- Google telah mengesahkan kelemahan keselamatan dalam Chrome yang telah dieksploitasi secara aktif.
- Kerentanan tersebut, CVE-2026-85046, menjejaskan enjin V8 dan membolehkan pelaksanaan kod jarak jauh melalui halaman HTML yang dimanipulasi.
- Kemas kini kepada versi 152.0.7977.82/.83 tersedia dan sangat disyorkan untuk memasangnya dengan segera.
- Ini merupakan kerentanan hari sifar keenam yang telah dibaiki oleh Google setakat ini pada tahun 2026, yang menggariskan kepentingan memastikan pelayar anda sentiasa dikemas kini.

Pengguna Google Chrome mempunyai satu lagi sebab untuk tidak menangguhkan pengemaskinian pelayar mereka. Syarikat itu telah mengesahkan bahawa salah satu kelemahan keselamatan yang baru-baru ini ditambal telah dieksploitasi dalam serangan dunia sebenar. Ini adalah kelemahan tahap tinggi yang menjejaskan enjin V8, komponen yang memproses JavaScript dan WebAssembly dalam Chrome.
Kerentanan yang dikenal pasti sebagai CVE-2026-85046, merupakan ralat kekeliruan jenis yang boleh menyebabkan perisian salah mentafsir objek dalam memori. Google telah mengklasifikasikan kerentanan ini sebagai kritikal dan memberi amaran bahawa satu eksploitasi sedang beredar. Tampalan kini tersedia dan harus dipasang dengan segera.
Butiran kerentanan
Kerentanan terletak pada enjin V8, yang bertanggungjawab untuk melaksanakan kod JavaScript dan WebAssembly dalam pelayar. Menurut nasihat rasmi, kecacatan ini membolehkan penyerang jauh melaksanakan kod sewenang-wenangnya dalam kotak pasir Chrome menggunakan halaman HTML yang direka khas. Skor CVSS yang diberikan ialah 8,8, mencerminkan tahap keterukan yang tinggi. Ralat kekeliruan jenis ini menyebabkan enjin mengendalikan struktur data secara salah, berpotensi membenarkan pembacaan dan penulisan sewenang-wenangnya ke memori proses.
Penyelidik Salvatore Gulizia, yang dikenali sebagai Serotav, melaporkan kerentanan tersebut pada 4 Ogos dan menerima ganjaran $1.000 untuk penemuannya. Dalam analisisnya, Gulizia mengaitkan punca utamanya dengan pepijat dalam pengkompil V8 yang mempengaruhi cara jenis tatasusunan diberikan. Walaupun Google belum mengeluarkan butiran teknikal lanjut untuk mengelakkan eksploitasi yang memudahkan, pengesahan bahawa serangan sedang dijalankan menjadikan kemas kini ini amat penting.
Versi dan proses kemas kini
Pembetulan ini telah disertakan dalam versi 152.0.7977.82/.83 untuk Windows dan macOS, manakala pengguna Google Chrome di Linux menerima versi 152.0.7977.82. Google sedang melancarkan kemas kini secara beransur-ansur, jadi ia mungkin tidak sampai ke semua komputer secara serentak. Untuk menyemak sama ada ia tersedia, cuma buka Chrome, pergi ke Tetapan dan kemudian ke Perihal Chrome; pelayar akan mencari versi baharu dan mula memuat turunnya. Selepas pemasangan, anda perlu memulakan semula pelayar agar perubahan berkuat kuasa.
Selain kelemahan ini, kemas kini ini juga membetulkan isu serius lain dalam komponen seperti WebGL, DevTools, Skia, CacheStorage dan Network. Senarai kelemahan yang ditampal menunjukkan bahawa memastikan pelayar anda dikemas kini adalah penting untuk mengelakkan risiko yang tidak perlu. Kerentanan zero-day ini merupakan yang keenam yang telah ditangani oleh Google setakat ini pada tahun 2026, menonjolkan tekanan berterusan pada pelayar yang paling banyak digunakan di dunia.
Pengesyoran untuk pengguna dan pentadbir
Bagi pengguna, langkah paling penting adalah memasang kemas kini sebaik sahaja ia tersedia. Mereka yang menggunakan pelayar berasaskan Chromium, seperti Microsoft Edge, Brave, Opera atau Vivaldi, juga harus memberi perhatian kepada kemas kini mereka sendiri, kerana pembaikan selalunya tiba sedikit kemudian. Sementara itu, pentadbir sistem harus mengesahkan pelancaran pada semua stesen kerja dan memastikan sistem kritikal dilindungi.
Berhati-hati semasa melayari juga penting. Walaupun tiada laman web tertentu yang dikenal pasti sebagai vektor serangan, pautan yang diterima melalui e-mel atau pesanan boleh menjadi titik masuk. Mengelakkan mengklik pautan daripada sumber yang tidak diketahui dan memastikan perisian dikemas kini adalah amalan yang melengkapi perlindungan. Pengesahan bahawa eksploitasi sedang beredar menjadikan sebarang kelewatan dalam memasang tampalan sebagai risiko yang boleh dielakkan.
Pendek kata, situasi ini memerlukan tindakan segera. Mengemas kini Chrome kepada versi 152.0.7977.82/.83 bukanlah satu cadangan, tetapi satu keperluan untuk mengelakkan sistem kita daripada dikompromi. Dengan kerentanan hari sifar keenam tahun ini yang kini telah ditampal, cadangannya adalah jelas: jika anda menggunakan Chrome, kemas kininya sekarang. Jika anda mengurus pasukan, pastikan semua orang melakukannya. Keselamatan rangkaian bermula dengan memastikan perisian kita dikemas kini.



