Google 修补遭利用中的Chrome 零日漏洞,吁用户更新

2026-09-06分类:网络百科 阅读(


Chrome 用户应尽快更新浏览器。根据Google 的安全公告,Google 已修补一个编号CVE-2026-85046,且已遭实际攻击利用的Chrome 零日漏洞,并确认在释出修补时,野外(in the wild)已存在对应的攻击程式。

V8 引擎「型别混淆」漏洞,可在浏览器内执行恶意程序

依公告,CVE-2026-85046 是Chrome 的V8 JavaScript 与WebAssembly 引擎中的高危「型别混淆」(type confusion)漏洞。经特制的HTML 或JavaScript 内容,可让V8 错误处理记忆体物件的型别,取得任意读写能力,最终让攻击者控制的程式在浏览器沙箱内执行。对经常在浏览器操作钱包与交易所的加密用户而言,这类漏洞的风险尤其需要警惕。

Chrome 152 版本已修补,CISA 列入已知遭利用清单

修补已随9 月3 日的稳定版(Stable Channel)更新推出,Windows 与macOS 为Chrome 152.0.7977.82/.83、Linux 为152.0.7977.82,将于未来数日至数周逐步推送。该漏洞由研究者Salvatore Gulizia 于8 月4 日回报,获1,000 美元漏洞奖金。美国网路安全暨基础设施安全局(CISA)已于9 月4 日把此漏洞列入「已知遭利用漏洞」清单,要求联邦民间行政部门机构在9 月18 日前完成修补;这也是Chrome 在2026 年修补的第六个零日漏洞。用户可透过「说明→ 关于Google Chrome」手动检查并套用更新。

Tags: