美国 – 谷歌为其 Chrome 网页浏览器发布了紧急安全更新,以修复一个严重程度高的零日漏洞(CVE-2026-11645),该漏洞目前正在野外被积极利用。该补丁于 2026 年 6 月 9 日的安全公告中发布,是更广泛版本的一部分,该版本修复了 Chrome 代码库中的 74 个漏洞,并且是该公司在 2026 年修复的第五个零日漏洞。CVE-2026-11645 是 V8(Chrome 的高性能 JavaScript 引擎)中的一个越界读写缺陷,当用户访问精心制作的 HTML 页面时会触发,允许远程攻击者在浏览器沙箱内执行任意代码,并可能获得对用户数据或系统的未经授权的访问。 美国 – 谷歌表示,他们已知晓该缺陷的现有利用代码,并确认攻击者已在现实世界的攻击活动中利用了该漏洞,但他们正在保留详细的技术和目标信息,以限制进一步的滥用,直到大多数用户应用修复程序。该漏洞由一位匿名研究员于 2026 年 4 月 27 日报告,并通过谷歌的 Chrome 漏洞奖励计划获得了 55,000 美元的赏金。该补丁已包含在适用于 Windows 和 macOS 的 Chrome 版本 149.0.7827.102/.103 以及适用于 Linux 的版本 149.0.7827.102 中,并正在全球范围内推出。谷歌敦促用户手动检查“关于 Chrome”页面以确保立即更新,并指出像 Microsoft Edge、Brave 和 Opera 这样的基于 Chromium 的浏览器也需要集成上游修复程序来保护其用户。
Prepared by Jonathan Pierce and reviewed by editorial team.
这个 Chrome 漏洞可能让黑客访问您的数据。它已被用于实际攻击。如果您使用 Chrome,或者 Edge、Brave 或 Opera 等浏览器,您就面临风险。请立即检查您的浏览器版本。
Google 正在修补一个严重的 Chrome 漏洞。修复程序已包含在版本 149.0.7827.102/.103 中。请确保您已更新。这是保护您的在线世界安全的一个简单步骤。如果您认识 Chrome 用户,值得转发。
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments