Google發布Chrome瀏覽器更新,修補8個高風險漏洞

Google發布Chrome瀏覽器更新,修補8個高風險漏洞

更新重點

Google於2026年3月23日發布Chrome瀏覽器穩定版更新,針對Windows與Mac平臺推出版本146.0.7680.164與146.0.7680.165,Linux版本則更新至146.0.7680.164。

修補漏洞詳情

本次更新共修補8個安全漏洞,皆被列為高風險,其中CVE-2026-4673為2026年2月18日通報,通報者已獲得Google提供的7,000美元獎金。

相關漏洞與背景

  • CVE-2026-3909:於2026年3月13日被發現,屬於V8引擎相關漏洞,已出現被攻擊者利用的跡象。
  • CVE-2026-3910:與CVE-2026-3909同為零時差漏洞,Google於3月12日與13日連續發布更新以修補。
  • CVE-2025-13223:V8引擎類型混淆漏洞,於2025年11月18日被確認遭實際利用。
  • CVE-2025-2783、CVE-2025-4664、CVE-2025-5419、CVE-2025-6554、CVE-2025-6558、CVE-2025-10585:2025年期間被修補的多個零時差漏洞,部分已被野外積極利用。
  • CVE-2024-4761:V8引擎越界寫入漏洞,曾被奇安信CERT監測到存在在野利用。

安全建議

用戶應儘速更新Chrome瀏覽器至最新穩定版本,以避免遭受惡意網站或攻擊者利用這些高風險漏洞。

來源:https://www.ithome.com.tw/news/174659

返回頂端