web3 : Google 修復已遭利用的 Chrome 高危漏洞
Coinpaper
Ai 焦點
Google 修復已遭利用的 Chrome 高風險漏洞,事件涉及瀏覽器錢包與交易賬戶安全風險。
有幫助
No.幫助

Google 已修復一項確已被利用的 Chrome 高風險漏洞,並開始向 Windows、Mac 和 Linux 使用者推送更新。該漏洞位於 Chrome 的 V8 引擎中,影響瀏覽器執行 JavaScript 和 WebAssembly 的過程。

已確認存在在野利用

Google 在週四發布的安全通告中表示,已知 CVE-2026-85046 的利用代碼正在真實環境中被使用。不過,Google 目前尚未披露攻擊者身份、受害者範圍,也未說明該漏洞最終可能造成哪些後果。

  • Windows 和 Mac:152.0.7977.82 / 152.0.7977.83
  • 152.0.7977.82
  • 更新將在未來的數天至數週內逐步推送。

漏洞位於 V8 引擎

Google 将該問題描述為「類型混淆」漏洞。這類漏洞通常出現在程序錯誤處理數據類型時,可能引發內存錯誤或其他異常行為。Google 尚未說明該漏洞是否可被用於遠端執行代碼。

安全研究員 Salvatore Gulizia(網名 Serotav)在8月4日報告了這一問題,Google向其發放了1000美元的漏洞獎金。

本次更新共修復12項問題

Google 表示,這次 Chrome 更新共包含 12 項安全修復,其中包括 9 項高風險漏洞和 2 項中風險漏洞。出於安全考慮,在大多數用戶以及受影響的第三方項目完成更新之前,部分技術細節將暫不公開。

截至目前,Google也沒有說明何時會披露與這次利用事件相關的更多信息。

曾有瀏覽器插件攻擊加密用戶

雖然 Google 沒有將 CVE-2026-85046 與加密資產失竊事件直接聯繫起來,但瀏覽器一直是以來都是加密用戶的重要攻擊入口,尤其是涉及錢包插件、交易所賬戶和交易擴展工具。

公開案例顯示,2025年11月,研究人員發現一種惡意Chrome錢包擴展程序在用戶交換代幣時暗中加入SOL轉賬指令。一個月後,一名新加坡創業者稱,假裝成遊戲的惡意軟件從他連接的瀏覽器錢包中轉走了超過1.4萬美元。另在今年8月,研究人員還發現數十個偽造的Firefox錢包擴展,用於竊取錢包憑證。

打賞
$0
點讚
1
收藏
0
瀏覽量 72
HQYC提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
web3 : Brandt 重提比特幣2019年上漲模型
Peter Brandt 重提2019年比特币上涨模型,称当前走势仍受历史通道支撑。
U.Today
·2026-09-06 22:47:51
16
美伊海上衝突升級,霍爾木茲石油運輸再受衝擊
美軍稱打擊3艘與伊朗有關的油輪,中東局勢升級,霍爾木茲海峽航運與國際油價再度承压。
Coinpaper
·2026-09-06 22:08:18
23
web3:外媒:美国财政部回购或扰动比特币与XRP走势
美國財政部將啟動國債回購,外媒稱市場正關注流動性變化對比特幣和XRP的短期影響。
U.Today
·2026-09-06 21:44:25
38
web3 : Pencil Finance 完成100萬美元的鏈上學生貸款週期
Pencil Finance 宣布完成100萬美元學生貸款資產的鏈上週期,涉及東南亞教育融資與 RWA 场景。
Coinpaper
·2026-09-06 21:21:23
31
web3:外媒:代幣化資產仍離不開現金結算
外媒稱,代幣化資產要實現真正的上鏈交易,關鍵不只在於資產上鏈,還在於穩定幣、銀行存款代幣化或央行貨幣能否承擔結算資金角色。
Coinpaper
·2026-09-06 20:59:05
34
查看更多