XIYU.NEWS EVENTS

Chromium 沙盒 RCE 漏洞正被积极利用,影响所有主要浏览器

持续观察AI 科技安全事件首次追踪 2026.09.05最近变化 2026.09.05

目前结论

V8 中的一个类型混淆漏洞(编号 CVE-2026-85046)正在野外被积极利用,影响 152.0.7977.82 之前版本的 Chromium 内核浏览器。攻击者可通过特制 HTML 页面在浏览器沙盒内远程执行任意代码。 由于 Chrome、Edge、Brave 以及大多数主流浏览器都共享 Chromium 内核,该漏洞使数十亿用户暴露在真实且已遭利用的攻击之下。它也凸显了整个互联网依赖单一渲染引擎的脆弱性,消费者和企业都需要尽快打补丁。 该漏洞是 V8(Chrome 的 JavaScript 和 WebAssembly 引擎)中的类型混淆问题,CVSS 评分为 8.8(高危)。Google 已在 Chrome 152.0.7977.82 中修复,并据报道支付了 1000 美元漏洞赏金;由于许多衍生浏览器滞后于上游版本,用户也应及时更新这些浏览器。

进展时间线

1 次实质进展
  1. #01
    首次出现2026.09.04 21:52 · 报道时间

    Chromium 沙盒 RCE 漏洞正被积极利用,影响所有主要浏览器

    V8 中的一个类型混淆漏洞(编号 CVE-2026-85046)正在野外被积极利用,影响 152.0.7977.82 之前版本的 Chromium 内核浏览器。攻击者可通过特制 HTML 页面在浏览器沙盒内远程执行任意代码。 由于 Chrome、Edge、Brave 以及大多数主流浏览器都共享 Chromium 内核,该漏洞使数十亿用户暴露在真实且已遭利用的攻击之下。它也凸显了整个互联网依赖单一渲染引擎的脆弱性,消费者和企业都需要尽快打补丁。 该漏洞是 V8(Chrome 的 JavaScript 和 WebAssembly 引擎)中的类型混淆问题,CVSS 评分为 8.8(高危)。Google 已在 Chrome 152.0.7977.82 中修复,并据报道支付了 1000 美元漏洞赏金;由于许多衍生浏览器滞后于上游版本,用户也应及时更新这些浏览器。

    来源依据:negura

全部追踪 · 返回首页

XIYU.NEWS APP

安装到主屏幕

安装后独立运行,联网时检查内容更新,已保存的页面可离线阅读。