Google 近日發布 Chrome 的安全公告

風險等級:高度威脅
摘  要:弱點通告:Google 近日發布 Chrome 的安全公告,建議請使用者儘速評估更新!
影響系統:Google Chrome 151.0.7922.168 (Android) (含)之前版本Google Chrome 151.0.7922.168 (Linux) (含)之前版本Google Chrome 151.0.7922.168 (Mac) (含)之前版本Google Chrome 151.0.7922.168 (Windows) (含)之前版本
解決辦法:請參考 Google 官方網站的說明和處理建議: (1) Google Chrome 151.0.7922.169 (Android) (含)之後版本 (2) Google Chrome 151.0.7922.169 (Linux) (含)之後版本 (3) Google Chrome 151.0.7922.169/.170 (Mac) (含)之後版本 (4) Google Chrome 151.0.7922.169/.170 (Windows) (含)之後版本
細節描述:Google近日發布Chrome瀏覽器新版本,將Windows與Mac平臺穩定版更新至151.0.7922.169與151.0.7922.170,Linux版本更新至151.0.7922.169,同時Android版也更新為151.0.7922.169。此次更新一共修補15個安全性問題 。

CVE-2026-76033,CVSS 8.1分:
Google Chrome CORS 實作不當弱點,遠端攻擊者可藉由特製 HTML 頁面繞過 Site Isolation。
CVE-2026-76034,CVSS 8.8分:
Google Chrome WebGL 緩衝區溢位弱點,遠端攻擊者可觸發並執行任意程式碼。
CVE-2026-76035,CVSS 8.8分:
Google Chrome (Mac) Media 元件實作不當弱點,遠端攻擊者可藉由特製 HTML 頁面於沙盒外執行任意程式碼。
CVE-2026-76036,CVSS 8.8分:
Google Chrome (Android) Dawn 元件緩衝區溢位弱點,攻擊者可於沙盒外執行任意程式碼。
CVE-2026-76037,CVSS 7.8分:
Google Chrome (Windows) CredentialProvider 連結跟隨弱點,本機攻擊者可藉此於沙盒外執行程式碼。
CVE-2026-76040,CVSS 8.8分:
Google Chrome (Mac) Browser 元件釋放後引用(UAF)弱點,攻擊者可搭配社交工程於沙盒外執行任意程式碼。
CVE-2026-76043,CVSS 8.8分:
Google Chrome V8 引擎運算錯誤弱點,遠端攻擊者可於沙盒內執行任意程式碼。
CVE-2026-76046,CVSS 8.8分:
Google Chrome (Android) ANGLE 元件緩衝區溢位弱點,已受惡意渲染程式碼控制的攻擊者可在沙盒外執行程式碼。
參考資訊:iThome

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *