Google發布Chrome瀏覽器更新,修補8個高風險漏洞
更新重點
Google於2026年3月23日發布Chrome瀏覽器穩定版更新,針對Windows與Mac平臺推出版本146.0.7680.164與146.0.7680.165,Linux版本則更新至146.0.7680.164。
修補漏洞詳情
本次更新共修補8個安全漏洞,皆被列為高風險,其中CVE-2026-4673為2026年2月18日通報,通報者已獲得Google提供的7,000美元獎金。
相關漏洞與背景
- CVE-2026-3909:於2026年3月13日被發現,屬於V8引擎相關漏洞,已出現被攻擊者利用的跡象。
- CVE-2026-3910:與CVE-2026-3909同為零時差漏洞,Google於3月12日與13日連續發布更新以修補。
- CVE-2025-13223:V8引擎類型混淆漏洞,於2025年11月18日被確認遭實際利用。
- CVE-2025-2783、CVE-2025-4664、CVE-2025-5419、CVE-2025-6554、CVE-2025-6558、CVE-2025-10585:2025年期間被修補的多個零時差漏洞,部分已被野外積極利用。
- CVE-2024-4761:V8引擎越界寫入漏洞,曾被奇安信CERT監測到存在在野利用。
安全建議
用戶應儘速更新Chrome瀏覽器至最新穩定版本,以避免遭受惡意網站或攻擊者利用這些高風險漏洞。
