资讯🔥7.0

谷歌 Chrome 152 版本发布,修复已遭黑客利用的 CVSS 8.8 分高危漏洞 CVE-2026-85046

IT之家·2026/9/4 23:04:10🔗 原文

📋总体概括

谷歌为PC版和安卓版Chrome发布152版本更新,共修复12个安全漏洞,其中10个高风险、2个中风险。最引人关注的是V8 JavaScript引擎中的类型混淆漏洞CVE-2026-85046,CVSS评分高达8.8分,且已出现遭黑客实际利用的迹象,攻击者可通过恶意网页在沙箱内远程执行代码。谷歌建议Windows/macOS用户升级至152.0.7977.82或.83,Linux/Android用户升级至152.0.7977.82。基于Chromium内核的Edge、Brave、Vivaldi等浏览器用户也需关注并跟进更新。

关键信息

  • Chrome 152版本共修复12个安全漏洞,其中10个为高风险、2个为中风险。
  • CVE-2026-85046为V8引擎类型混淆漏洞,CVSS评分8.8分,已被黑客实际利用。
  • 攻击者可构造恶意HTML网页触发漏洞,在浏览器沙箱内远程执行任意代码。
  • Windows/macOS需升级至152.0.7977.82或.83版本,Linux/Android升级至152.0.7977.82。
  • Edge、Brave、Vivaldi等Chromium内核浏览器用户同样需及时跟进安全更新。

🔥犀利点评

V8引擎漏洞被实际利用还留到稳定版才修,说明谷歌手里可能没有更早的缓解手段——而Chrome的自动更新机制此时就是唯一的救命稻草。真正该焦虑的是那批更新滞后的Chromium套壳浏览器:微软、Brave们的补丁节奏向来慢半拍,攻击窗口全靠谷歌替全行业扛。用浏览器的人记住一条:弹更新别拖,0day不等你。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文