Skip to content
LIVE

Google conferma attacchi in corso che sfruttano una falla di Chrome. Aggiorni subito, poi controlli ogni browser Chromium che utilizza

CVE-2026-85046 è un bug di type confusion nel motore V8 di Chrome che richiede soltanto la visita di una pagina malevola. Le agenzie federali statunitensi hanno tempo fino al 18 settembre per applicare la patch: tutti gli altri non dovrebbero aspettare altrettanto.

Redazione Economia di Meridians

Published 6 settembre 2026 · Updated 6 settembre 2026 · 3 min read

Google conferma attacchi in corso che sfruttano una falla di Chrome. Aggiorni subito, poi controlli ogni browser Chromium che utilizzaSoftware
Photo: Foto di cottonbro studio / Pexels (Licenza Pexels — uso gratuito, attribuzione non obbligatoria per legge (indicata sopra come buona prassi).)

The short answer

  • Il 4 settembre 2026 Google ha confermato che è in circolazione un exploit per CVE-2026-85046, una falla di gravità elevata nel motore JavaScript V8 di Chrome.
  • La correzione è inclusa in Chrome 152.0.7977.82 o successivo su Windows e Linux, e in 152.0.7977.82 o .83 su macOS.
  • Il bug ha un punteggio CVSS di 8,8 e può essere innescato semplicemente visitando una pagina web malevola, senza alcun download né clic oltre al caricamento della pagina.
  • La CISA ha dato alle agenzie federali civili statunitensi tempo fino al 18 settembre 2026 per applicare la patch; la stessa correzione riguarda ogni browser basato su Chromium, inclusi Edge, Brave, Opera e Vivaldi.

Secondo Google gli aggressori stanno già sfruttando una vulnerabilità di Chrome appena corretta, e applicare la soluzione richiede circa un minuto.

Il 4 settembre 2026 Google ha confermato che è in circolazione un exploit per CVE-2026-85046: la falla, cioè, veniva usata contro utenti reali prima che la patch fosse disponibile. Si tratta di un bug di type confusion in V8, il motore JavaScript di Chrome, che può consentire a un aggressore di corrompere la memoria e potenzialmente di eseguire codice proprio all'interno del processo di rendering di Chrome. Ha un punteggio di gravità CVSS di 8,8 su 10 e per essere innescato non richiede altro che la visita di una pagina web malevola.

Quale versione lo corregge

  • Windows e Linux: Chrome 152.0.7977.82 o successivo
  • macOS: Chrome 152.0.7977.82 o 152.0.7977.83

Come verificare e aggiornare

  1. Apra il menu di Chrome, vada su Impostazioni e quindi su «Informazioni su Chrome».
  2. All'apertura di questa pagina Chrome cerca automaticamente gli aggiornamenti: attenda che l'operazione si concluda.
  3. Verifichi che il numero di versione sia 152.0.7977.82 o superiore.
  4. Riavvii il browser: l'aggiornamento non è pienamente applicato finché non lo fa.

Non riguarda solo Chrome

Microsoft Edge, Brave, Opera e Vivaldi sono tutti costruiti sul motore Chromium che contiene lo stesso componente V8, quindi ciascuno ha bisogno del proprio aggiornamento, con i propri tempi e dal proprio fornitore. Li controlli uno per uno, invece di dare per scontato che un aggiornamento di Chrome li copra.

Il termine per le agenzie federali statunitensi

La Cybersecurity and Infrastructure Security Agency ha dato alle agenzie federali civili statunitensi tempo fino al 18 settembre 2026 — una finestra di 14 giorni — per applicare la patch secondo le regole del proprio catalogo delle vulnerabilità sfruttate note. Quel termine è un limite minimo per i sistemi pubblici, non il segnale che tutti gli altri abbiano due settimane a disposizione: la falla è già sfruttata attivamente, quindi utenti privati e aziende dovrebbero aggiornare subito.

Sources

Every factual claim above is traceable to these documents. Check them — that is why they are here.

About this byline

Redazione Economia di Meridians is an editorial desk at Meridians, not an individual. A desk byline means the article was produced and fact-checked to that desk's published standards. Read our editorial standards and corrections policy.

Sponsorizzato

Paid placement · not editorial

Related reading

The Meridians Brief

One considered email a week

What changed, what it costs you, and what to do about it — from the Meridians desks. No sponsored picks disguised as recommendations.

Sign-up opens with our launch issue. Nothing is sent or stored yet.