9月5日,谷歌面向PC及安卓平台正式推送了Chrome 152版本。这次更新一共修复了12个安全漏洞,其中10个被标记为高风险,2个为中风险。对普通用户来说,最需要关注的是其中一个编号为CVE-2026-85046的高危漏洞——谷歌明确表示,它已经出现了被黑客实际利用的迹象。
这个漏洞有多危险?
打开网易新闻 查看精彩图片
CVE-2026-85046存在于Chrome的JavaScript引擎V8中,属于类型混淆漏洞。根据谷歌在美国国家漏洞数据库(NVD)登记的信息,攻击者可以构造恶意HTML网页来触发该漏洞,进而在浏览器沙箱环境中远程执行任意代码。该漏洞由安全研究员Salvatore Gulizia发现,CVSS评分为8.8分——这是一个相当高的危险等级。
谷歌目前尚未在公告中披露更多技术细节,但"已被实际利用"这一点已经足够说明问题的紧迫性。对于Windows和macOS用户,需要尽快升级至152.0.7977.82或152.0.7977.83版本;Linux和Android用户则应升级至152.0.7977.82版本。
不只是Chrome用户需要行动
这次安全更新波及的范围比想象中更广。使用Chromium内核的Edge、Brave、Vivaldi等浏览器用户,同样需要关注各自浏览器的安全公告,并及时安装对应的安全更新。因为这类内核级漏洞,往往会影响所有基于同一内核的浏览器产品。
从时间线来看,谷歌在9月5日发布版本更新,并同步披露漏洞已被利用的情况,节奏相当紧凑。对于日常依赖浏览器处理工作、支付等敏感操作的用户,这次更新建议不要拖延——在漏洞已被实际利用的前提下,早一步升级就少一分风险。
热门跟贴