目前结论
谷歌确认 Chrome 漏洞 CVE-2026-85046(V8 JavaScript 引擎中的一个高危类型混淆漏洞)已在野外被利用。该公司在 Windows 和 Mac 版 Chrome 152.0.7977.82 与 152.0.7977.83 以及 Linux 版 152.0.7977.82 中发布了修复,共包含 12 项安全更新。 被积极利用的 Chrome 零日漏洞可能让大量浏览器用户面临攻击风险,尤其是因为许多人会推迟浏览器更新,而 V8 漏洞影响范围广泛,波及各类基于 Chromium 的浏览器。据报道,这是 2026 年第六个 Chrome 零日漏洞,凸显了此类披露已变得多么频繁。 该漏洞由安全研究员 Salvatore Gulizia 于 8 月 4 日报告并获得 1000 美元漏洞赏金。谷歌尚未公布攻击者、受害者或利用漏洞的完整影响,且在大多数用户及受影响的第三方项目完成修复前,暂缓披露部分细节。
进展时间线
1 次实质进展- #01
谷歌修复已被野外利用的 Chrome 零日漏洞 CVE-2026-85046
谷歌确认 Chrome 漏洞 CVE-2026-85046(V8 JavaScript 引擎中的一个高危类型混淆漏洞)已在野外被利用。该公司在 Windows 和 Mac 版 Chrome 152.0.7977.82 与 152.0.7977.83 以及 Linux 版 152.0.7977.82 中发布了修复,共包含 12 项安全更新。 被积极利用的 Chrome 零日漏洞可能让大量浏览器用户面临攻击风险,尤其是因为许多人会推迟浏览器更新,而 V8 漏洞影响范围广泛,波及各类基于 Chromium 的浏览器。据报道,这是 2026 年第六个 Chrome 零日漏洞,凸显了此类披露已变得多么频繁。 该漏洞由安全研究员 Salvatore Gulizia 于 8 月 4 日报告并获得 1000 美元漏洞赏金。谷歌尚未公布攻击者、受害者或利用漏洞的完整影响,且在大多数用户及受影响的第三方项目完成修复前,暂缓披露部分细节。
来源依据:Decrypt