Google Membaiki Kelemahan Chrome yang Dieksploitasi di Enjin V8

icon币界网
Kongsi
AI summary iconRingkasan
Berita kerentanan muncul apabila Google membaiki kelemahan Chrome tahap tinggi (CVE-2026-85046) yang sedang dieksploitasi di alam liar. Masalah ini, sejenis kekeliruan jenis dalam enjin V8, memberi kesan terhadap pelaksanaan JavaScript dan WebAssembly. Google telah mengeluarkan versi 152.0.7977.82 dan 152.0.7977.83 untuk Windows, Mac, dan Linux. Laporan ini datang daripada penyelidik Salvatore Gulizia. Kemas kini ini juga menangani 11 isu keselamatan lain, dengan beberapa butiran tidak diumumkan. Walaupun tiada hubungan langsung dengan pencurian kripto, serangan berdasarkan browser tetap menjadi risiko. Kekhawatiran terhadap pelanggaran keselamatan kekal terhadap sambungan dompet dan akaun bursa.
Laman web berita kripto melaporkan:

Google telah memperbaiki satu kelemahan serius di Chrome yang telah dikonfirmasi dimanfaatkan, dan mulai menghantar kemas kini kepada pengguna Windows, Mac, dan Linux. Kelemahan ini berada di dalam enjin V8 Chrome, yang mempengaruhi proses browser dalam menjalankan JavaScript dan WebAssembly.

Telah disahkan adanya eksploitasi luar talian

Dalam pengumuman keselamatan yang dikeluarkan pada hari Kamis, Google menyatakan bahawa kod pemanfaatan CVE-2026-85046 sedang digunakan dalam persekitaran sebenar. Namun, Google tidak mengungkap identiti penyerang, lingkungan mangsa, atau kesan akhir yang boleh ditimbulkan oleh lubang keamanan ini.

  • Windows dan Mac: 152.0.7977.82 / 152.0.7977.83
  • Linux: 152.0.7977.82
  • Kemas kini akan dikeluarkan secara berperingkat dalam beberapa hari hingga beberapa minggu ke depan

Lubang terletak di enjin V8

Google menggambarkan masalah ini sebagai kerentanan "kekeliruan jenis". Kerentanan semacam ini biasanya berlaku apabila program salah mengendalikan jenis data, yang boleh menyebabkan ralat memori atau tingkah laku tidak normal lain. Google belum menjelaskan sama ada kerentanan ini boleh digunakan untuk menjalankan kod jarak jauh.

Penyelidik keselamatan Salvatore Gulizia (nama pengguna Serotav) melaporkan masalah ini pada 4 Ogos, dan Google memberikan hadiah kecacatan sebanyak USD1,000 kepadanya.

Pembaruan ini memperbaiki sebanyak 12 isu.

Google menyatakan bahawa kemas kini Chrome ini mengandungi 12 pembaikan keselamatan, termasuk 9 kelemahan berisiko tinggi dan 2 kelemahan berisiko sederhana. Dari segi keselamatan, sebahagian butiran teknikal akan dikecualikan daripada pengumuman sehingga kebanyakan pengguna dan projek pihak ketiga yang terkesan telah menyelesaikan kemas kini mereka.

Sehingga kini, Google juga belum menjelaskan kapan akan mengungkapkan maklumat lanjut berkaitan dengan kejadian pemanfaatan ini.

Pernah berlaku serangan plugin peramban terhadap pengguna kripto

Walaupun Google tidak secara langsung menghubungkan CVE-2026-85046 dengan insiden pencurian aset kripto, pengembara tetap menjadi sal serangan penting bagi pengguna kripto, terutama yang melibatkan plugin dompet, akaun pertukaran, dan alat ekstensi perdagangan.

Kesahan awam menunjukkan bahawa pada November 2025, penyelidik menemui satu sambungan Chrome jahat yang secara senyap menambahkan arahan pemindahan SOL semasa pengguna bertukar token. Sebulan kemudian, seorang usahawan Singapura melaporkan bahawa perisian jahat yang menyamar sebagai permainan telah mengalihkan lebih daripada US$14,000 dari dompetnya yang disambungkan ke pelayar. Pada Ogos tahun ini, penyelidik juga menemui puluhan sambungan dompet Firefox palsu yang digunakan untuk mencuri maklumat dompet.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.