Chrome修補CSS高風險漏洞CVE-2026-2441,Google確認已遭實際利用

Chrome修補CSS高風險漏洞CVE-2026-2441,Google確認已遭實際利用

漏洞簡介

CVE-2026-2441為發生在CSS元件的「釋放後使用」漏洞,Google Chrome在145.0.7632.75之前的版本中,可能被遠端攻擊者透過特製HTML頁面,在沙箱內執行任意程式碼。

風險等級與影響

該漏洞在通用弱點評分系統(CVSS)中的評分為8.8/10,屬於高風險等級,代表未更新的使用者可能暴露在實際攻擊風險之下。

更新資訊

Google已發布Chrome桌面版穩定版本更新,修補此漏洞,相關版本號為:
Windows與macOS:145.0.7632.75
Linux:144.0.7559.75
更新將在未來數天到數週逐步推送,使用者不一定會在同一天收到更新。

實際利用情形

Google官方坦承已掌握該漏洞存在實際利用情形,顯示此漏洞已被黑客利用,用家必須立即更新Chrome以確保安全。

來源:https://www.ithome.com.tw/news/173972

返回頂端