IT之家 9 月 5 日消息,谷歌现已为旗下 Chrome 浏览器 PC 版及安卓版本推出 152 版本,共修复 12 个安全漏洞,其中 10 个为高风险漏洞、2 个为中风险漏洞。 值得注意的是,谷歌指出,其中高风险漏洞 CVE-2026-85046 已经出现遭黑客实际利用的迹象,Windows 和 macOS 版用户应尽快升级至 152.0.7977.82 或 152.0.7977.83 版本,Linux 和 Android 版用户则应升级至 152.0.7977.82 版本。 IT之家获悉,CVE-2026-85046 存在于 Chrome 的 JavaScript 引擎 V8 中,属于类型混淆漏洞。虽然谷歌尚未在公告中披露更多技术细节,但根据其在美国国家漏洞数据库(NVD)登记的信息,攻击者可以通过构造恶意 HTML 网页触发该漏洞,并在浏览器沙箱环境中远程执行任意代码,该漏洞由安全研究员 Salvatore Gulizia 发现,CVSS 评分为 8.8 分。 除 Chrome 用户需要尽快完成更新外,使用 Chromium 内核的 Edge、Brave、Vivaldi 等浏览器用户也应关注相关安全公告,并及时安装对应的安全更新,以降低遭受攻击的风险。
Back to Technology
Technology
September 4, 2026 at 11:04 PM
谷歌 Chrome 152 版本发布,修复已遭黑客利用的 CVSS 8.8 分高危漏洞 CVE-2026-85046
IT Home