Chrome修補CSS高風險漏洞CVE-2026-2441,Google確認已遭實際利用
漏洞簡介
CVE-2026-2441為發生在CSS元件的「釋放後使用」漏洞,Google Chrome在145.0.7632.75之前的版本中,可能被遠端攻擊者透過特製HTML頁面,在沙箱內執行任意程式碼。
風險等級與影響
該漏洞在通用弱點評分系統(CVSS)中的評分為8.8/10,屬於高風險等級,代表未更新的使用者可能暴露在實際攻擊風險之下。
更新資訊
Google已發布Chrome桌面版穩定版本更新,修補此漏洞,相關版本號為:
Windows與macOS:145.0.7632.75
Linux:144.0.7559.75
更新將在未來數天到數週逐步推送,使用者不一定會在同一天收到更新。
實際利用情形
Google官方坦承已掌握該漏洞存在實際利用情形,顯示此漏洞已被黑客利用,用家必須立即更新Chrome以確保安全。
