Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Neutral Sentiment

谷歌修补被积极利用的 Chrome 零日漏洞 (CVE-2026-11645)

Read, Watch or Listen

谷歌修补被积极利用的 Chrome 零日漏洞 (CVE-2026-11645)

美国 – 谷歌为其 Chrome 网页浏览器发布了紧急安全更新,以修复一个严重程度高的零日漏洞(CVE-2026-11645),该漏洞目前正在野外被积极利用。该补丁于 2026 年 6 月 9 日的安全公告中发布,是更广泛版本的一部分,该版本修复了 Chrome 代码库中的 74 个漏洞,并且是该公司在 2026 年修复的第五个零日漏洞。CVE-2026-11645 是 V8(Chrome 的高性能 JavaScript 引擎)中的一个越界读写缺陷,当用户访问精心制作的 HTML 页面时会触发,允许远程攻击者在浏览器沙箱内执行任意代码,并可能获得对用户数据或系统的未经授权的访问。 美国 – 谷歌表示,他们已知晓该缺陷的现有利用代码,并确认攻击者已在现实世界的攻击活动中利用了该漏洞,但他们正在保留详细的技术和目标信息,以限制进一步的滥用,直到大多数用户应用修复程序。该漏洞由一位匿名研究员于 2026 年 4 月 27 日报告,并通过谷歌的 Chrome 漏洞奖励计划获得了 55,000 美元的赏金。该补丁已包含在适用于 Windows 和 macOS 的 Chrome 版本 149.0.7827.102/.103 以及适用于 Linux 的版本 149.0.7827.102 中,并正在全球范围内推出。谷歌敦促用户手动检查“关于 Chrome”页面以确保立即更新,并指出像 Microsoft Edge、Brave 和 Opera 这样的基于 Chromium 的浏览器也需要集成上游修复程序来保护其用户。

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 2026年初 谷歌处理多个Chrome零日漏洞
  • 2026年初 研究人员发现新的V8内存缺陷
  • 2026年6月9日 谷歌发布紧急Chrome更新
  • 2026年6月9日 安全公告证实存在活跃利用
  • 2026年6月9日 补丁包含七十四个修复项
  • 2026年6月9日 谷歌暂不披露详细的漏洞利用信息
  • 数日后 用户被敦促及时更新Chrome

Why This Matters to You

这个 Chrome 漏洞可能让黑客访问您的数据。它已被用于实际攻击。如果您使用 Chrome,或者 Edge、Brave 或 Opera 等浏览器,您就面临风险。请立即检查您的浏览器版本。

The Bottom Line

Google 正在修补一个严重的 Chrome 漏洞。修复程序已包含在版本 149.0.7827.102/.103 中。请确保您已更新。这是保护您的在线世界安全的一个简单步骤。如果您认识 Chrome 用户,值得转发。

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

谷歌修补被积极利用的 Chrome 零日漏洞 (CVE-2026-11645)

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET