Google Chrome er under aktivt angrep: umiddelbar oppdatering kreves på grunn av kritisk sårbarhet

Siste oppdatering: September 5, 2026
  • Google har bekreftet et sikkerhetsproblem i Chrome som allerede blir aktivt utnyttet.
  • Sårbarheten, CVE-2026-85046, påvirker V8-motoren og tillater ekstern kjøring av kode via en manipulert HTML-side.
  • Oppdateringen til versjon 152.0.7977.82/.83 er tilgjengelig, og det anbefales på det sterkeste å installere den umiddelbart.
  • Dette er den sjette nulldagssårbarheten som Google har fikset så langt i 2026, noe som understreker viktigheten av å holde nettleseren oppdatert.

Google Chrome

Google Chrome-brukere har enda en grunn til ikke å utsette oppdateringen av nettleseren sin. Selskapet har bekreftet at en av de nylig oppdaterte sikkerhetsfeilene allerede utnyttes i angrep i den virkelige verden. Dette er en alvorlighetsgradssårbarhet som påvirker V8-motoren, komponenten som behandler JavaScript og WebAssembly i Chrome.

Sårbarheten, identifisert som CVE-2026-85046, er en typeforvekslingsfeil som kan føre til at programvare feiltolker objekter i minnet. Google har klassifisert denne sårbarheten som kritisk og advart om at et utnyttelsesangrep sirkulerer. Oppdateringen er nå tilgjengelig og bør installeres umiddelbart.

Sårbarhet i Google Chrome
Relatert artikkel:
Hasteroppdatering for Google Chrome på grunn av kritisk sårbarhet: hva du trenger å vite

Sårbarhetsdetaljer

Sårbarheten ligger i V8-motoren, som er ansvarlig for å kjøre JavaScript- og WebAssembly-kode i nettleseren. Ifølge den offisielle meldingen tillater feilen en ekstern angriper å kjøre vilkårlig kode i Chrome-sandkassen ved hjelp av en spesiallaget HTML-side. Den tildelte CVSS-poengsummen er 8,8, noe som gjenspeiler høy alvorlighetsgrad. Denne typen typeforvirringsfeil fører til at motoren håndterer datastrukturer feil, noe som potensielt tillater vilkårlig lesing og skriving til prosessens minne.

  Google Chrome kommer endelig på Linux ARM64: hvordan laste det ned og hva det tilbyr

Google Chrome

Forsker Salvatore Gulizia, kjent som Serotav, rapporterte sårbarheten 4. august og mottok en belønning på 1.000 dollar for oppdagelsen. I sin analyse tilskrev Gulizia den underliggende årsaken til en feil i V8-kompilatorene som påvirker hvordan arraytyper tildeles. Selv om Google ikke har gitt ut ytterligere tekniske detaljer for å unngå å legge til rette for utnyttelse, gjør bekreftelsen på at angrep er i gang oppdateringen spesielt viktig.

Sikkerhetssårbarheter i Google Chrome
Relatert artikkel:
Nye sikkerhetsrettinger for Google Chrome: hasteoppdateringer for kritiske sårbarheter

Versjoner og oppdateringsprosess

Rettelsen er inkludert i versjon 152.0.7977.82/.83 for Windows og macOS, mens Google Chrome-brukere på Linux mottar versjon 152.0.7977.82. Google ruller ut oppdateringen gradvis, så den når kanskje ikke alle datamaskiner samtidig. For å sjekke om den er tilgjengelig, åpner du bare Chrome, går til Innstillinger og deretter til Om Chrome. Nettleseren vil søke etter den nye versjonen og begynne å laste den ned. Etter installasjonen må du starte nettleseren på nytt for at endringene skal tre i kraft.

  Komplett guide til HWiNFO: Maskinvareovervåking og revisjon

Google Chrome

I tillegg til denne sårbarheten, fikser oppdateringen også andre alvorlige problemer i komponenter som WebGL, DevTools, Skia, CacheStorage og Network. Listen over oppdaterte sårbarheter viser at det er viktig å holde nettleseren oppdatert for å unngå unødvendige risikoer. Denne nulldagssårbarheten er den sjette Google har adressert så langt i 2026, og fremhever det konstante presset på verdens mest brukte nettleser.

Sikkerhetsoppdatering i Google Chrome for å forhindre kontotyveri
Relatert artikkel:
Ironclad-beskyttelse i Google Chrome: den nye oppdateringen som forhindrer kontotyveri

Anbefalinger for brukere og administratorer

For brukere er det viktigste trinnet å installere oppdateringen så snart den blir tilgjengelig. De som bruker Chromium-baserte nettlesere, som Microsoft Edge, Brave, Opera eller Vivaldi, bør også være oppmerksomme på sine egne oppdateringer, ettersom rettelser ofte kommer litt senere. Systemadministratorer bør i mellomtiden bekrefte utrullingen på alle arbeidsstasjoner og sørge for at kritiske systemer er beskyttet.

  Google Veo 2 revolusjonerer Google Foto og YouTube Shorts med AI-genererte videoer

Google Chrome

Forsiktighet når du surfer er også viktig. Selv om ingen spesifikke nettsider er identifisert som en angrepsvektor, kan lenker mottatt via e-post eller meldinger være et inngangspunkt. Å unngå å klikke på lenker fra ukjente kilder og holde programvaren oppdatert er praksiser som utfyller beskyttelsen. Bekreftelse på at et utnyttelsesvirus sirkulerer, gjør enhver forsinkelse i installasjonen av oppdateringen til en unngåelig risiko.

Kort sagt, situasjonen krever umiddelbar handling. Å oppdatere Chrome til versjon 152.0.7977.82/.83 er ikke et forslag, men en nødvendighet for å forhindre at systemene våre blir kompromittert. Nå som årets sjette nulldagssårbarhet er oppdatert, er anbefalingen klar: Hvis du bruker Chrome, oppdater den nå. Hvis du leder team, sørg for at alle gjør det. Nettverkssikkerhet starter med å holde programvaren vår oppdatert.

Google Chrome
Relatert artikkel:
Google Chrome slår sikkerhetsrekorder ved hjelp av kunstig intelligens