![]()
2026年9月8日,谷歌正式推送 Chrome 153 桌面端稳定版更新,本次更新一次性修复 230 项安全漏洞,漏洞修复规模创下近期更新新高。其中包含一处已被黑客在野外实战利用的 V8 引擎零日漏洞,风险影响范围广,所有桌面端 Chrome 用户务必第一时间检查并完成升级。
小编注:“野外实战利用” 是一个网络安全术语,它是指并非实验室理论漏洞,而是黑客已经在真实互联网中,针对普通用户发起真实攻击、并且攻击成功的漏洞。
本次更新最核心的高危漏洞为 CVE-2026-87491(请参阅下图),是本轮优先级最高的修复项。该漏洞属于 Chrome V8 JavaScript&WebAssembly 引擎的越界写入缺陷,谷歌官方将其严重等级评定为中等,但已确认存在公开可用的野外攻击代码,属于高危零日漏洞,具备极高的实战攻击风险。攻击者可搭建恶意网页,诱导用户访问后,在浏览器安全沙箱内执行任意恶意代码,窃取浏览数据、植入恶意脚本。
![]()
据悉,该高危漏洞由韩国首尔国立大学 Compsec 实验室研究员 Jihyeon Jeong 于 2026 年 8 月 6 日正式上报,谷歌快速完成漏洞核查与补丁开发。
从攻击原理来看,该漏洞被成功利用后,攻击者仅能突破浏览器沙箱权限,无法直接获取电脑系统最高权限、控制整台设备,不会造成全盘入侵、系统沦陷等极端后果,但仍可导致用户隐私泄露、账号被盗、恶意程序驻留等安全问题,不存在绝对安全的缓冲余地,切勿抱有侥幸心理拖延更新。
除了零日漏洞之外,本次更新还修复了5项谷歌官方标注为 Critical(严重)级别的高危漏洞,风险危害性远超普通漏洞。其中 4 项高危缺陷集中出现在WebGL图形交互接口,涵盖释放后使用、内存越界写入、缓冲区溢出等经典高危漏洞类型。WebGL主要用于支撑浏览器2D/3D交互式图形渲染、网页游戏、可视化页面运行,对应的高危漏洞可被攻击者利用实现恶意代码执行,威胁日常网页浏览安全。
![]()
本次更新区分系统版本,Windows、macOS平台用户适配版本号为153.0.8010.36/153.0.8010.37,Linux 平台用户统一适配 153.0.8010.36。本轮安全修复数量多达230项,是近期Chrome规模最大的安全更新之一,其中多项高危漏洞严重威胁用户浏览安全,尚未更新的用户需尽快升级加固设备安全。
总的来看,本次Chrome 153更新修复规模罕见,230项漏洞中包含已被野外利用的V8零日漏洞及多项WebGL严重缺陷,风险不容忽视。建议所有桌面端用户立即通过 “设置> 关于Chrome” 手动检查更新,Linux用户请打开更新管理器完成升级,不要因自动更新存在延迟而长时间暴露在安全风险之下。
小编将持续跟进,第一时间分享更多相关最新动态和爆料,敬请关注。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.