Google緊急修補了Chrome瀏覽器一項高風險漏洞CVE-2026-85046,這項漏洞已被證實遭到實際攻擊利用。
根據Google在Chrome版本發布部落格(Chrome Releases Blog)公布的消息,已於3日(當地時間)在Windows與Mac版Chrome 152.0.7977.82、152.0.7977.83,以及Linux版152.0.7977.82中納入此次修補內容。更新將在未來數日至數週內陸續推送給全體使用者。
CVE-2026-85046是Chrome的JavaScript與WebAssembly執行引擎「V8」(V8 engine)中的一項型別混淆(type confusion)漏洞。Google並未公開攻擊者身分、鎖定目標,以及具體的攻擊手法。
這項漏洞由資安研究員薩爾瓦多·古利齊亞(Salvatore Gulizia)於8月4日通報。Google表示,此次更新總共包含12項安全性修補,其中10項屬於高風險漏洞,2項為中風險漏洞。古利齊亞則因此獲得1,000美元(約新台幣3.1萬元)的漏洞獎金。
留言 0