群发资讯网

Chrome今年第6个零日漏洞来了,而且已经有人在用 Chrome用户最好检查

Chrome今年第6个零日漏洞来了,而且已经有人在用

Chrome用户最好检查一下更新,谷歌刚修复了一个编号为CVE-2026-85046的高危漏洞,而且已经确认有人在现实攻击中利用它。
这类漏洞通常被称为零日漏洞,简单说就是厂商还没来得及修,攻击者就已经知道甚至开始利用了。漏洞出在Chrome的V8引擎,攻击者可以通过特制网页触发漏洞,在浏览器沙箱内执行恶意代码。
谷歌9月3日发布Chrome 152.0.7977.82和83修复漏洞,Windows、Mac和Linux用户都在更新范围内。
这已经是Chrome今年修复的第6个遭实际利用的零日漏洞,其中3个直接出现在V8引擎。
发现这个漏洞的安全研究员获得了1000美元奖金,而攻击者是谁、攻击了哪些人,谷歌目前都没有公布。
普通用户现在最简单的办法就是打开Chrome的关于页面检查更新,更新完成后记得重启浏览器,Edge等Chromium内核浏览器也建议一起检查。