XIYU.NEWS EVENTS

谷歌修复已被野外利用的 Chrome 零日漏洞 CVE-2026-85046

持续观察AI 科技安全事件首次追踪 2026.09.05最近变化 2026.09.05

目前结论

谷歌确认 Chrome 漏洞 CVE-2026-85046(V8 JavaScript 引擎中的一个高危类型混淆漏洞)已在野外被利用。该公司在 Windows 和 Mac 版 Chrome 152.0.7977.82 与 152.0.7977.83 以及 Linux 版 152.0.7977.82 中发布了修复,共包含 12 项安全更新。 被积极利用的 Chrome 零日漏洞可能让大量浏览器用户面临攻击风险,尤其是因为许多人会推迟浏览器更新,而 V8 漏洞影响范围广泛,波及各类基于 Chromium 的浏览器。据报道,这是 2026 年第六个 Chrome 零日漏洞,凸显了此类披露已变得多么频繁。 该漏洞由安全研究员 Salvatore Gulizia 于 8 月 4 日报告并获得 1000 美元漏洞赏金。谷歌尚未公布攻击者、受害者或利用漏洞的完整影响,且在大多数用户及受影响的第三方项目完成修复前,暂缓披露部分细节。

进展时间线

1 次实质进展
  1. #01
    首次出现2026.09.05 15:01 · 报道时间

    谷歌修复已被野外利用的 Chrome 零日漏洞 CVE-2026-85046

    谷歌确认 Chrome 漏洞 CVE-2026-85046(V8 JavaScript 引擎中的一个高危类型混淆漏洞)已在野外被利用。该公司在 Windows 和 Mac 版 Chrome 152.0.7977.82 与 152.0.7977.83 以及 Linux 版 152.0.7977.82 中发布了修复,共包含 12 项安全更新。 被积极利用的 Chrome 零日漏洞可能让大量浏览器用户面临攻击风险,尤其是因为许多人会推迟浏览器更新,而 V8 漏洞影响范围广泛,波及各类基于 Chromium 的浏览器。据报道,这是 2026 年第六个 Chrome 零日漏洞,凸显了此类披露已变得多么频繁。 该漏洞由安全研究员 Salvatore Gulizia 于 8 月 4 日报告并获得 1000 美元漏洞赏金。谷歌尚未公布攻击者、受害者或利用漏洞的完整影响,且在大多数用户及受影响的第三方项目完成修复前,暂缓披露部分细节。

    来源依据:Decrypt

全部追踪 · 返回首页

XIYU.NEWS APP

安装到主屏幕

安装后独立运行,联网时检查内容更新,已保存的页面可离线阅读。