自6月底Google發表Chrome 150大改版之後,已經進行兩次修補,值得留意的是,在本週二發布更新之後,短短兩天該公司又再修補一批新漏洞。
7月16日Google發布電腦版與Android版更新150.0.7871.128、150.0.7871.129,總共修補7個資安漏洞,全部都是與記憶體有關的問題,大部分屬於記憶體釋放後再存取使用(UAF)型態的弱點。從危險程度來看,有3個是重大等級,其餘為高風險等級。這些重大等級漏洞皆由Google自行發現,存在於CameraCapture、GPU、Network元件,都是記憶體釋放後再存取使用類型的弱點,登記為CVE-2026-15899、CVE-2026-15900、CVE-2026-15901。
Comments (0)