摘要:谷歌确认其Chrome浏览器中一个严重漏洞已被攻击者实际利用,涉及V8引擎的类型混淆缺陷。该漏洞已通过最新版本补丁修复,相关细节部分保密,但安全研究人员已获奖励。

币圈界报道:
谷歌紧急发布补丁应对已实证利用的Chrome高危漏洞
在确认攻击者已开始利用该漏洞后,谷歌迅速推出紧急修复方案,针对影响V8 JavaScript与WebAssembly执行引擎的严重安全缺陷进行补救。尽管目前尚未披露具体受害群体或攻击目标,但事件已引发行业对浏览器底层安全性的高度关注。
官方声明强调漏洞已在真实环境中被滥用
谷歌在周四的安全通告中明确指出:“我们已掌握证据表明CVE-2026-85046漏洞正在野外被积极利用。”公司同时向参与漏洞发现与验证的多方研究团队致谢,感谢他们在预防潜在大规模传播方面所作出的贡献。
跨平台补丁已上线,更新将分阶段推送
本次修复已集成至Windows与Mac系统的Chrome 152.0.7977.82及152.0.7977.83版本,以及Linux平台的152.0.7977.82版本。谷歌表示,后续将通过自动更新机制,在未来数日至数周内逐步覆盖所有用户设备。
漏洞本质为类型混淆,远程代码执行可能性待定
CVE-2026-85046归类为类型混淆类漏洞,通常源于系统错误地将数据视为非预期类型,进而引发内存破坏或异常行为。当前尚无公开信息确认该漏洞是否可被用于远程执行恶意代码。
报告人获千美元赏金,漏洞详情部分保留
该漏洞由安全研究员Salvatore Gulizia(化名Serotav)于8月4日提交,因其及时响应和精准定位,成功获得谷歌颁发的1,000美元漏洞奖励。与此同时,谷歌在此次更新中共处理了12项安全问题,其中九项被列为高危,两项为中危,但出于整体生态安全考量,部分技术细节仍处于保密状态。
关联风险持续存在,加密资产成重点攻击目标
虽然谷歌未将此漏洞与特定加密货币攻击直接挂钩,但近年来,浏览器钱包、交易所账户及扩展程序始终是网络犯罪分子的主要攻击入口。例如,2025年11月,有恶意Chrome插件在用户兑换操作中悄然注入隐藏的SOL转账指令;次月,一名新加坡企业家声称其钱包因伪装成游戏的恶意软件被盗,损失逾1.4万美元,怀疑涉及早期零日漏洞与身份凭证泄露。近期,亦有多款仿冒Firefox钱包扩展被曝光,专门窃取用户密钥信息。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
