9月3日Google發布電腦版與Android版Chrome 152更新,總共修補12個資安漏洞,其中10個為高風險等級、2個為中等風險弱點。值得留意的是,Google指出其中的高風險漏洞CVE-2026-85046,已出現遭到實際利用的跡象,Windows與macOS版用戶應儘速升級至152.0.7977.82或152.0.7977.83版,Linux與Android版用戶應升級至152.0.7977.82版因應。此為本週Google發布的第二次Chrome更新,與前一次僅相隔兩天。
CVE-2026-85046存在於JavaScript引擎V8,為類型混淆型態的弱點,雖然Google並未在公告網頁透露其他細節,不過根據他們在美國國家漏洞資料庫(NVD)登記的資料,攻擊者可透過特製的HTML網頁,觸發漏洞並於瀏覽器沙箱遠端執行任意程式碼,CVSS風險評為8.8分。除了Chrome用戶需儘速更新,對於Edge、Brave、Vivadli等以Chrome為基礎的瀏覽器,用戶也要留意相關公告,並及時套用更新修補。
Comments (0)