Google 修補了 V8 引擎中被利用的 Chrome 漏洞

icon币界网
分享
AI summary icon精華摘要
漏洞資訊曝光時,Google 已修復一個在野外被積極利用的高嚴重性 Chrome 漏洞(CVE-2026-85046)。該問題為 V8 引擎中的類型混淆,影響 JavaScript 和 WebAssembly 的執行。Google 已為 Windows、Mac 和 Linux 發布版本 152.0.7977.82 和 152.0.7977.83。此報告由研究員 Salvatore Gulizia 提出。此次更新還修復了其他 11 個安全問題,部分細節尚未公開。雖然目前無直接證據顯示與加密貨幣盜竊有關,但基於瀏覽器的攻擊仍構成風險,錢包擴展程式和交易所帳戶的安全問題持續受到關注。
幣界網報導:

Google 已修復一項被確認遭利用的 Chrome 高危漏洞,並開始向 Windows、Mac 和 Linux 用戶推送更新。該漏洞位於 Chrome 的 V8 引擎中,影響瀏覽器執行 JavaScript 和 WebAssembly 的過程。

已確認存在野外利用

Google 在週四發布的安全公告中表示,已知 CVE-2026-85046 的利用程式正在真實環境中被使用。然而,Google 目前尚未披露攻擊者身份、受害範圍,也未說明該漏洞最終可能造成的後果。

  • Windows 和 Mac:152.0.7977.82 / 152.0.7977.83
  • Linux:152.0.7977.82
  • 更新將在未來數天至數週內逐步推送

漏洞位於 V8 引擎

Google 將此問題描述為「類型混淆」漏洞。此類漏洞通常出現在程式錯誤處理資料類型時,可能引發記憶體錯誤或其他異常行為。Google 暫未說明該漏洞是否可用於遠端執行程式碼。

安全研究員 Salvatore Gulizia(網名 Serotav)於 8 月 4 日報告了此問題,Google 向其發放了 1000 美元漏洞賞金。

本次更新共修復 12 項問題

Google 表示,這次 Chrome 更新共包含 12 項安全修復,其中包括 9 項高危漏洞和 2 項中危漏洞。出於安全考慮,在大多數用戶以及受影響的第三方項目完成更新前,部分技術細節將暫不公開。

截至目前,Google 也未說明何時會披露與此次利用事件相關的更多資訊。

曾有瀏覽器插件攻擊加密用戶

雖然 Google 沒有將 CVE-2026-85046 與加密資產失竊事件直接聯繫起來,但瀏覽器一直是加密用戶的重要攻擊入口,尤其涉及錢包插件、交易所帳戶和交易擴展工具。

公開案例顯示,2025 年 11 月,研究人員發現一款惡意 Chrome 擴展會在用戶交換代幣時暗中加入 SOL 轉賬指令。一個月後,一名新加坡創業者稱,偽裝成遊戲的惡意軟體從其連接瀏覽器的錢包中轉走逾 1.4 萬美元。另在今年 8 月,研究人員還發現數十個偽造的 Firefox 錢包擴展,用於竊取錢包憑證。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露