Aggiornamento del 4 settembre 2026
Poco dopo la pubblicazione di questo articolo, Google ne ha rilasciato un altro Chrome Aggiornamento che corregge una vulnerabilità attivamente sfruttata nel motore JavaScript V8, identificata come CVE-2026-85046 .
Google classifica la vulnerabilità come di elevata gravità e afferma che esiste già un exploit in circolazione. Un attaccante potrebbe utilizzare una pagina HTML appositamente creata per eseguire codice arbitrario all'interno del Chrome sandbox. Poiché è già oggetto di sfruttamento, HKCERT valuta il rischio complessivo come estremamente elevato.
Dopo aver installato l'ultimo aggiornamento, Chrome dovrebbe essere alla versione 152.0.7977.82/.83 su Windows E Mac , oppure 152.0.7977.82 su Linux.
Chrome Google sta rilasciando un aggiornamento per il suo browser desktop. L'aggiornamento include 26 correzioni di sicurezza, due delle quali sono classificate da Google come vulnerabilità critiche di tipo use-after-free.
Come aggiornare Chrome
Se non vuoi aspettare che l'aggiornamento arrivi automaticamente, aggiornarlo manualmente è semplicissimo.
L'opzione più semplice è consentire Chrome per aggiornarsi automaticamente. Ma si rischia di rimanere indietro se non si chiude mai il browser o se qualcosa va storto durante l'aggiornamento.
Per eseguire l'aggiornamento manualmente, clicca sul menu"Altro"(i tre puntini), quindi vai suImpostazioni>Informazioni Chrome. Se è disponibile un aggiornamento, Chrome scaricarlo automaticamente. Riavvia Chrome completare l'aggiornamento e sarai protetto da queste vulnerabilità.
Nella nostra guida " Come aggiornare Chrome su qualsiasi sistema operativo " troverete una spiegazione del sistema di numerazione delle versioni e istruzioni dettagliate.
Dettagli tecnici
Analizziamo le due vulnerabilità critiche. Entrambe sono vulnerabilità di tipo use-after-free (UAF). Una vulnerabilità di questo tipo si verifica quando un programma tenta di accedere a una posizione di memoria dopo che è stata liberata. Ciò può causare arresti anomali o, in alcuni casi, consentire a un utente malintenzionato di eseguire il proprio codice.
La prima vulnerabilità, identificata come CVE-2026-84353 , è stata riscontrata nei Gruppi di schede condivise e potrebbe consentire a un utente malintenzionato remoto, tramite tecniche di ingegneria sociale, di eseguire codice arbitrario al di fuori della sandbox del browser attraverso una pagina HTML appositamente creata. In questo caso, per ingegneria sociale si intende probabilmente che un malintenzionato dovrebbe indurre l'utente a visitare un sito web dannoso o ad aprire un'e-mail in formato HTML .
L'altra vulnerabilità critica, identificata come CVE-2026-84352 , è stata riscontrata in WebGL. WebGL, acronimo di Web Graphics Library, è una tecnologia per browser che consente ai siti web di visualizzare grafica interattiva 2D e 3D. La vulnerabilità potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario al di fuori della sandbox tramite una pagina HTML appositamente creata.
Chrome Le vulnerabilità che consentono l'esecuzione di codice in remoto al di fuori della sandbox del browser sono particolarmente preziose per gli aggressori perché possono trasformare la visita a un sito web dannoso o compromesso nell'esecuzione diretta di codice sul sistema operativo sottostante, spesso senza richiedere ulteriori passaggi di sfruttamento.
Blocca le minacce prima che possano causare danni.
Malwarebytes Browser Guard automaticamente le pagine di phishing e i siti dannosi. È gratuito e si installa con un solo clic. Aggiungilo al tuo browser →




