vCDC Alert: Google Chrome Zero-Day CVE-2026-85046 wird aktiv ausgenutzt
- vor 22 Stunden
- 1 Min. Lesezeit
Google hat mit CVE-2026-85046 eine Type-Confusion-Schwachstelle in der JavaScript-Engine V8 geschlossen. Entscheidend ist nicht nur der hohe Schweregrad: Google bestätigt, dass ein Exploit bereits in freier Wildbahn eingesetzt wird.
Warum ist das gefährlich?
Browser verarbeiten laufend nicht vertrauenswürdige Webinhalte. Eine manipulierte Webseite kann die Schwachstelle auslösen und Code innerhalb des Browser-Sandbox-Kontexts ausführen. In Kombination mit weiteren Schwachstellen kann daraus eine vollständige Angriffskette entstehen.
Was kann ein Angreifer tun?
Manipulierten Code im Browser ausführen
Browserdaten auslesen oder verändern
Weitere Exploits vorbereiten
Die Lücke mit einer Sandbox-Escape-Schwachstelle kombinieren
Empfohlene Massnahmen
Chrome auf mindestens 152.0.7977.82 aktualisieren
In verwalteten Umgebungen die installierten Versionen zentral kontrollieren
Browser nach dem Update neu starten
Auch weitere Chromium-basierte Anwendungen auf aktuelle Versionen prüfen
vCDC Einschätzung: Hohe Priorität. Bei bestätigter aktiver Ausnutzung sollte der Browser ausserhalb des normalen Monatszyklus aktualisiert werden.
Quelle: Google Chrome Releases – Stable Channel Update, 3. September 2026





