web3: Google修复已遭利用的Chrome高危漏洞
Coinpaper
23小时前
Ai 焦点
Google修复已遭利用的 Chrome 高危漏洞,事件涉及浏览器钱包与交易账户安全风险。
有帮助
No.帮助

Google 已修复一项被确认遭到利用的 Chrome 高危漏洞,并开始向 Windows、Mac 和 Linux 用户推送更新。该漏洞位于 Chrome 的 V8 引擎中,影响浏览器执行 JavaScript 和 WebAssembly 的过程。

已确认存在在野利用

Google 在周四发布的安全通告中表示,已知 CVE-2026-85046 的利用代码正在真实环境中被使用。不过,Google 目前没有披露攻击者身份、受害者范围,也未说明该漏洞最终可造成哪些后果。

  • Windows 和 Mac:152.0.7977.82 / 152.0.7977.83
  • Linux:152.0.7977.82
  • 更新将在未来数天至数周内逐步推送

漏洞位于 V8 引擎

Google 将该问题描述为“类型混淆”漏洞。这类漏洞通常出现在程序错误处理数据类型时,可能引发内存错误或其他异常行为。Google 暂未说明该漏洞是否可被用于远程执行代码。

安全研究员 Salvatore Gulizia(网名 Serotav)于 8 月 4 日报告了这一问题,Google 向其发放了 1000 美元漏洞赏金。

本次更新共修复 12 项问题

Google 表示,这次 Chrome 更新共包含 12 项安全修复,其中包括 9 项高危漏洞和 2 项中危漏洞。出于安全考虑,在大多数用户以及受影响的第三方项目完成更新前,部分技术细节将暂不公开。

截至目前,Google 也没有说明何时会披露与这次利用事件相关的更多信息。

曾有浏览器插件攻击加密用户

虽然 Google 没有把 CVE-2026-85046 与加密资产失窃事件直接联系起来,但浏览器一直是加密用户的重要攻击入口,尤其涉及钱包插件、交易所账户和交易扩展工具。

公开案例显示,2025 年 11 月,研究人员发现一款恶意 Chrome 扩展会在用户交换代币时暗中加入 SOL 转账指令。一个月后,一名新加坡创业者称,伪装成游戏的恶意软件从其连接浏览器的钱包中转走逾 1.4 万美元。另在今年 8 月,研究人员还发现数十个伪造的 Firefox 钱包扩展,用于窃取钱包凭证。

打赏
$0
点赞
1
收藏
0
浏览量 76
HKWDB提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
美国称伊朗核协议或难达成 油运冲突升级
美国称伊朗核协议未必达成,美伊围绕油轮、制裁与核问题的对抗继续升级,能源市场承压。
CNBC
·2026-09-07 00:08:43
0
web3: 外媒:稳定币支付扩张仍离不开银行
外媒评论称,稳定币要扩大企业跨境支付规模,仍需依赖银行通道、外汇能力与合规体系。
Coinpaper
·2026-09-07 00:08:40
0
美国证监会起诉ISS要求配合传票
SEC起诉ISS,要求其配合传票并提交代理投票相关资料,事件发生在特朗普政府加强审查代理投票顾问之际。
CNBC
·2026-09-06 23:55:20
5
web3: Brandt重提比特币2019年上涨模型
Peter Brandt重提2019年比特币上涨模型,称当前走势仍受历史通道支撑。
U.Today
·2026-09-06 22:47:51
29
旧金山艺术项目收集数百份AI匿名告白
美国艺术家 Olivia Tai 发起的 AI 匿名告白项目已收集 350 多份手写留言,内容集中在恋爱、情绪支持、工作与学习,反映出 AI 正更深地进入个人关系与日常生活。
CNBC
·2026-09-06 22:24:21
19
查看更多