9月8日Google發布Chrome 153大改版,此為該公司規畫以兩週為改版週期的第一個版本,這次該公司總共修補230個漏洞,其中有5個為重大等級、41個高風險等級、133個中度風險等級,以及51個低風險等級。值得留意的是,其中一個漏洞CVE-2026-87491已遭到利用。Windows與macOS版用戶應更新為153.0.8010.36或153.0.8010.37版,Linux與Android用戶應更新為153.0.8010.36版因應。
CVE-2026-87491存在於JavaScript引擎V8,為記憶體越界寫入類型的弱點,Google將其評為中度風險,雖然相關公告並未進一步說明漏洞造成的影響,但根據Google在美國國家漏洞資料庫(NVD)登記的資料,攻擊者可利用特製的HTML網頁觸發弱點,然後在瀏覽器沙箱執行任何程式碼。值得留意的是,不到一週前Google才修補了另一個V8零時差漏洞CVE-2026-85046,攻擊者同樣能用於在沙箱環境執行任意程式碼。除了Chrome用戶需儘速更新,對於Edge、Brave、Vivadli等以Chrome為基礎的瀏覽器,用戶也要留意相關公告,並及時套用更新修補。
Comments (0)