谷歌周四发布安全更新,一口气修复了Chrome浏览器的12个漏洞,其中一个是已被黑客在野外积极利用的零日漏洞。这个高危漏洞编号为CVE-2026-85046,CVSS评分高达8.8分,属于V8引擎中的类型混淆错误。
漏洞核心:V8引擎的类型混淆
![]()
V8是Chrome的JavaScript和WebAssembly引擎,负责解析和执行网页代码。类型混淆意味着程序在处理数据时,错误地将一种数据类型当作另一种类型来使用,这通常会导致内存访问异常,为攻击者执行恶意代码提供了可乘之机。
影响范围与修复版本
该漏洞影响所有Chrome 152.0.7977.82之前的版本。谷歌建议用户立即更新到最新版本,以阻断攻击路径。由于该漏洞已被证实存在野外利用,更新优先级极高。
攻击者为何盯上V8
V8引擎是浏览器攻击面中最核心的部分,几乎所有网页交互都经过它。一旦攻破V8,攻击者就能绕过浏览器的安全沙箱,进而控制整个系统。这也是为什么谷歌对这类漏洞的修复速度通常非常快。
对于普通用户来说,最直接的动作就是检查Chrome浏览器是否已自动更新,或手动点击"帮助-关于Google Chrome"触发更新。在漏洞被公开利用的背景下,拖延更新等于把系统暴露在风险之中。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.