利好
谷歌修复 Chrome V8 引擎高危漏洞,野外已被利用
23:06
CVE-2026-85046 获修复并含 12 项补丁,虽未关联加密盗窃,但浏览器扩展风险仍存。
据 Woofun AI 消息,谷歌已修复 Chrome 浏览器 V8 引擎中的高危漏洞 CVE-2026-85046,该漏洞涉及 JavaScript 和 WebAssembly 的运行环境。谷歌证实该漏洞已在野外被黑客利用,但未披露攻击者身份、具体目标或利用细节。此次更新包含 12 项安全修复,其中 9 项为高危级别,补丁将随 Chrome 152.7977.82/83 版本在未来数天至数周内推送。安全研究员 Salvatore Gulizia 于 8 月 4 日报告该漏洞并获得 1,000 美元赏金。谷歌表示目前未将此漏洞与加密资产盗窃事件直接关联,但指出浏览器钱包及交易扩展此前已通过其他途径成为攻击目标。
WOOFUN AI
影响力评估 · 一键速读
V8 引擎作为浏览器核心组件,其高危漏洞被野外利用意味着潜在的大规模远程代码执行风险。尽管谷歌暂未确认与加密盗窃的直接关联,但鉴于浏览器扩展和钱包长期是攻击重灾区,用户需警惕钓鱼或恶意脚本利用此漏洞窃取私钥。此次批量修复 12 项漏洞,特别是 9 项高危修复,凸显了浏览器安全环境的严峻性,建议用户尽快升级至最新补丁版本以规避风险。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论