
谷歌修补被积极利用的 Chrome 零日漏洞 (CVE-2026-11645)
美国 – 谷歌为其 Chrome 网页浏览器发布了紧急安全更新,以修复一个严重程度高的零日漏洞(CVE-2026-11645),该漏洞目前正在野外被积极利用。该补丁于 2026 年 6 月 9 日的安全公告中发布,是更广泛版本的一部分,该版本修复了 Chrome 代码库中的 74 个漏洞,并且是该公司在 2026 年修复的第五个零日漏洞。CVE-2026-11645 是 V8(Chrome 的高性能 JavaScript 引擎)中的一个越界读写缺陷,当用户访问精心制作的 HTML 页面时会触发,允许远程攻击者在浏览器沙箱内执行任意代码,并可能获得对用户数据或系统的未经授权的访问。 美国 – 谷歌表示,他们已知晓该缺陷的现有利用代码,并确认攻击者已在现实世界的攻击活动中利用了该漏洞,但他们正在保留详细的技术和目标信息,以限制进一步的滥用,直到大多数用户应用修复程序。该漏洞由一位匿名研究员于 2026 年 4 月 27 日报告,并通过谷歌的 Chrome 漏洞奖励计划获得了 55,000 美元的赏金。该补丁已包含在适用于 Windows 和 macOS 的 Chrome 版本 149.0.7827.102/.103 以及适用于 Linux 的版本 149.0.7827.102 中,并正在全球范围内推出。谷歌敦促用户手动检查“关于 Chrome”页面以确保立即更新,并指出像 Microsoft...








