目前结论
V8 中的一个类型混淆漏洞(编号 CVE-2026-85046)正在野外被积极利用,影响 152.0.7977.82 之前版本的 Chromium 内核浏览器。攻击者可通过特制 HTML 页面在浏览器沙盒内远程执行任意代码。 由于 Chrome、Edge、Brave 以及大多数主流浏览器都共享 Chromium 内核,该漏洞使数十亿用户暴露在真实且已遭利用的攻击之下。它也凸显了整个互联网依赖单一渲染引擎的脆弱性,消费者和企业都需要尽快打补丁。 该漏洞是 V8(Chrome 的 JavaScript 和 WebAssembly 引擎)中的类型混淆问题,CVSS 评分为 8.8(高危)。Google 已在 Chrome 152.0.7977.82 中修复,并据报道支付了 1000 美元漏洞赏金;由于许多衍生浏览器滞后于上游版本,用户也应及时更新这些浏览器。
进展时间线
1 次实质进展- #01
Chromium 沙盒 RCE 漏洞正被积极利用,影响所有主要浏览器
V8 中的一个类型混淆漏洞(编号 CVE-2026-85046)正在野外被积极利用,影响 152.0.7977.82 之前版本的 Chromium 内核浏览器。攻击者可通过特制 HTML 页面在浏览器沙盒内远程执行任意代码。 由于 Chrome、Edge、Brave 以及大多数主流浏览器都共享 Chromium 内核,该漏洞使数十亿用户暴露在真实且已遭利用的攻击之下。它也凸显了整个互联网依赖单一渲染引擎的脆弱性,消费者和企业都需要尽快打补丁。 该漏洞是 V8(Chrome 的 JavaScript 和 WebAssembly 引擎)中的类型混淆问题,CVSS 评分为 8.8(高危)。Google 已在 Chrome 152.0.7977.82 中修复,并据报道支付了 1000 美元漏洞赏金;由于许多衍生浏览器滞后于上游版本,用户也应及时更新这些浏览器。
来源依据:negura