更新你的浏览器:谷歌修复了黑客正在利用的Chrome漏洞

Web3 2026-09-06 02:16:52
核心提要:谷歌紧急修复已遭利用的高危Chrome漏洞谷歌在发现攻击者正在实际利用该漏洞后,紧急修补了一项严重级别的Chrome安全缺陷。该漏洞影响了V8引擎,而Chrome正是通过V8来运行JavaScript和WebAssembly代码。截至目前,谷歌尚未确认攻击者的身份、受害者情况以及该漏洞的具体危害。官方回应与补丁详情谷歌

谷歌紧急修复已遭利用的高危Chrome漏洞

谷歌在发现攻击者正在实际利用该漏洞后,紧急修补了一项严重级别的Chrome安全缺陷。该漏洞影响了V8引擎,而Chrome正是通过V8来运行JavaScript和WebAssembly代码。截至目前,谷歌尚未确认攻击者的身份、受害者情况以及该漏洞的具体危害。

官方回应与补丁详情

谷歌在周四发布的安全公告中表示:“我们已知CVE-2026-85046漏洞已在野外被利用。”同时,公司感谢了所有在开发周期中与谷歌合作、防止安全漏洞流入稳定版渠道的安全研究人员。

此次补丁已包含在Windows和Mac平台的Chrome 152.0.7977.82及152.0.7977.83版本中,以及Linux平台的152.0.7977.82版本中。谷歌表示,更新将在未来几天至几周内逐步推送给用户。

技术细节与奖励机制

CVE-2026-85046属于类型混淆(Type-Confusion)漏洞。此类缺陷通常发生在软件错误地将数据识别为其他类型时,从而导致内存错误或引发其他意外行为。目前,谷歌尚未披露该漏洞是否可被用于远程执行代码。

安全研究员Salvatore Gulizia(别名Serotav)于8月4日报告了这一漏洞,并因此获得了谷歌颁发的1,000美元漏洞赏金。

其他安全更新与行业背景

在此次更新的12项安全修复中,谷歌列出了九项高危漏洞和两项中危漏洞,但出于保护大多数用户及受影响的第三方项目的考虑,部分细节暂不公开。谷歌也未透露何时会发布关于该漏洞利用的更多信息。

虽然谷歌尚未将CVE-2026-85046与针对加密货币用户的攻击直接关联,但浏览器钱包、交易所账户以及交易扩展程序此前已通过其他手段成为攻击目标:

2025年11月,研究人员发现某恶意Chrome扩展程序会在用户的兑换操作中暗中添加隐藏的SOL转账指令。 一个月后,一名新加坡企业家表示,伪装成游戏的恶意软件从其连接浏览器的钱包中盗取了超过14,000美元。他认为此次攻击涉及被盗的身份验证令牌以及早期的Chrome零日漏洞;然而,目前尚无证据表明其与CVE-2026-85046有关联。 最近,在8月份,研究人员还发现了数十个窃取钱包凭证的虚假Firefox钱包扩展程序。
上一篇 Polymarket钱包对《清晰度法案》...
下一篇 没有啦!

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!