网易首页 > 网易号 > 正文 申请入驻

Chrome高危零日漏洞正被利用,谷歌紧急修复

0
分享至

谷歌4月28日发布Chrome浏览器安全更新,一口气修复74个安全漏洞,其中一枚高危零日已被攻击者实际利用。漏洞编号CVE-2026-11645,CVSS风险评分高达8.8分,出在Chrome的JavaScript与WebAssembly引擎V8身上——一个越界内存读写问题,让远程攻击者仅凭一页精心构造的HTML,就能在浏览器沙箱内执行任意代码。

美国国家标准与技术研究院(NIST)国家漏洞数据库对该漏洞的描述直白:“在谷歌Chrome 149.0.7827.103之前的版本中,V8存在越界读取与写入,远程攻击者可通过特制HTML页面在沙箱内执行任意代码。”这几乎等于给攻击者发了一张进入用户系统的门票。


发现漏洞并负责任上报的安全研究人员化名“303f06e3”,他在4月27日将漏洞细节提交给谷歌,仅仅一天后修复版本就火速上线。谷歌对这个高价值漏洞也毫不吝啬,向研究员支付了5.5万美元(约合人民币40万元)的漏洞赏金。按照惯例,谷歌承认“CVE-2026-11645的野外利用确实存在”,但未披露任何攻击细节——这是为了防止在多数用户完成补丁安装前,更多攻击者跟进模仿。

这已经是2026年开年以来,谷歌修复的第5个被积极利用的Chrome零日漏洞。此前的四个案例分别是:CVE-2026-2441、CVE-2026-3909、CVE-2026-3910和CVE-2026-5281。平均每个月就有一个新的零日被野外捕获,节奏比往年明显加快,也给所有Chrome用户敲响警钟:你的“自动更新”真的开启了吗?

目前谷歌给出的安全版本是:Windows与macOS用户应升级至149.0.7827.102或149.0.7827.103,Linux用户应升级至149.0.7827.102。检查更新的方法很简单:点击Chrome菜单右上角的“更多”,进入“帮助” > “关于Google Chrome”,系统会自动检查并安装最新版本,完成后按提示重启浏览器即可。

如果你用的不是原生Chrome,而是同样基于Chromium内核的浏览器,比如微软Edge、Brave、Opera或Vivaldi,也别掉以轻心。这些浏览器的代码库与Chrome关系紧密,攻击者完全可能复用相同的利用方法。建议你在厂商推送更新后第一时间跟进,把沙箱的破洞补上。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
邓超晒孙俪亲手织的帽子,翻车画风笑疯全网!网友:像要去偷银行

邓超晒孙俪亲手织的帽子,翻车画风笑疯全网!网友:像要去偷银行

魔都姐姐杂谈
2026-06-13 16:22:59
毫无底线!具俊晔公开与大S私密往事,20年前韩国同居小屋曝光

毫无底线!具俊晔公开与大S私密往事,20年前韩国同居小屋曝光

社会日日鲜
2026-06-13 05:28:59
游泳者称长江重庆江津段现鳄鱼 相关部门回应进展:附近水域捕获一条鳄鱼,初步判定是暹罗鳄

游泳者称长江重庆江津段现鳄鱼 相关部门回应进展:附近水域捕获一条鳄鱼,初步判定是暹罗鳄

红星新闻
2026-06-13 13:39:11
10人名单出炉!郑丽文乐开花,国民党“内鬼”慌了,赖清德丢尽脸

10人名单出炉!郑丽文乐开花,国民党“内鬼”慌了,赖清德丢尽脸

福建睿平
2026-06-13 08:41:59
贾一凡/张殊贤2-1险胜卫冕冠军,挺进澳羽公开赛女双决赛

贾一凡/张殊贤2-1险胜卫冕冠军,挺进澳羽公开赛女双决赛

小兰看体育
2026-06-13 16:31:20
曝乌克兰跨境攻入俄罗斯领土!精准摧毁库尔斯克指挥中心

曝乌克兰跨境攻入俄罗斯领土!精准摧毁库尔斯克指挥中心

项鹏飞
2026-06-12 18:24:42
4比1大胜巴拉圭,东道主美国队露出黑马相!主帅波切蒂诺曾告诉特朗普“有机会夺冠”

4比1大胜巴拉圭,东道主美国队露出黑马相!主帅波切蒂诺曾告诉特朗普“有机会夺冠”

红星新闻
2026-06-13 11:34:09
发现一个奇怪现象:村里凡是大学毕业的,无论博士、硕士还是本科,过年回家都很安静;那些早早外出打工的,表现得却很热情~

发现一个奇怪现象:村里凡是大学毕业的,无论博士、硕士还是本科,过年回家都很安静;那些早早外出打工的,表现得却很热情~

犀利强哥
2026-06-12 22:20:47
朝鲜霸占四个世界第一,至今无人超越,难怪美国对朝鲜如此客气

朝鲜霸占四个世界第一,至今无人超越,难怪美国对朝鲜如此客气

今夜繁星坠落
2026-06-13 05:28:13
湖北恩施女家长私密视频曝光,身材出众,视频过程真的让人脸红

湖北恩施女家长私密视频曝光,身材出众,视频过程真的让人脸红

李昕言温度空间
2026-06-13 07:55:30
法专家曾言:中国电力已让世界畏惧!为啥中国人自己却浑然不知?

法专家曾言:中国电力已让世界畏惧!为啥中国人自己却浑然不知?

蜉蝣说
2026-06-13 10:55:14
董路回应孙继海:你有什么资格评价我 我做的事你没做过 不是对手

董路回应孙继海:你有什么资格评价我 我做的事你没做过 不是对手

念洲
2026-06-13 11:22:39
中方接到日媒消息,日本已找上巴基斯坦,要跟中国主张打擂台

中方接到日媒消息,日本已找上巴基斯坦,要跟中国主张打擂台

健身狂人
2026-06-13 03:32:16
国安部披露:在我国某海域发现有较大型活体海洋动物被挂上传感器,窃取海洋敏感数据

国安部披露:在我国某海域发现有较大型活体海洋动物被挂上传感器,窃取海洋敏感数据

每日经济新闻
2026-06-12 13:16:05
7死17伤,广西桂林发生连续大爆炸?原因至今是谜

7死17伤,广西桂林发生连续大爆炸?原因至今是谜

李将平老师
2026-06-12 08:19:04
文班:我们有1000种方式不输掉G4,但已经翻篇我对赢下G5有信心

文班:我们有1000种方式不输掉G4,但已经翻篇我对赢下G5有信心

懂球帝
2026-06-13 12:50:21
移民英国真相大白后,刘銮雄近况曝光,难怪甘比要抛头露面当网红

移民英国真相大白后,刘銮雄近况曝光,难怪甘比要抛头露面当网红

以茶带书
2026-06-13 14:27:01
世界杯首轮焦点战!日本VS荷兰,利物浦中场退出,森保一恐难取胜

世界杯首轮焦点战!日本VS荷兰,利物浦中场退出,森保一恐难取胜

麦子的篮球故事
2026-06-12 17:49:18
真正让女人心动的,不过就是这两个字

真正让女人心动的,不过就是这两个字

晚风也遗憾
2026-06-12 02:07:04
安以轩4年没工作收入养2孩子,回澳门探监老公,还会去看90岁公公

安以轩4年没工作收入养2孩子,回澳门探监老公,还会去看90岁公公

椰黄娱乐
2026-06-13 14:35:31
2026-06-13 17:47:00
野生运营
野生运营
懂点产品,懂点AI,正在努力给平淡日子搞点新花样。
369文章数 47关注度
往期回顾 全部

科技要闻

SpaceX上市首日破2万亿美元,马斯克再封神

头条要闻

桃树上爬满甲虫果园老板网上求助 网友"支招":卖虫子

头条要闻

桃树上爬满甲虫果园老板网上求助 网友"支招":卖虫子

体育要闻

东道主三战不败!美墨开门红加拿大零的突破

娱乐要闻

12年情怀碎一地!跑男接连翻车

财经要闻

梁文锋向左,杨植麟向右

汽车要闻

阿维塔概念车重庆车展亮相 阿维塔07L将于三季度发布

态度原创

艺术
房产
数码
教育
家居

艺术要闻

一位隐世高僧写的书法,超越了文征明、董其昌,启功:500年来无人可及

房产要闻

海南最赚钱行业曝光!最快4年半,海口全款买三房!

数码要闻

苹果macOS 27强化Rosetta 2淘汰提醒,用户需为应用兼容性做准备

教育要闻

全员参与,不选拔精英!海淀中小学生校园集体舞“班超”来了

家居要闻

空间微调 移形换境

无障碍浏览 进入关怀版