| 風險等級: | 高度威脅 |
| 摘 要: | 弱點通告:Google 近日發布 Chrome 的安全公告,建議請使用者儘速評估更新! |
| 影響系統: | Google Chrome 151.0.7922.168 (Android) (含)之前版本Google Chrome 151.0.7922.168 (Linux) (含)之前版本Google Chrome 151.0.7922.168 (Mac) (含)之前版本Google Chrome 151.0.7922.168 (Windows) (含)之前版本 |
| 解決辦法: | 請參考 Google 官方網站的說明和處理建議: (1) Google Chrome 151.0.7922.169 (Android) (含)之後版本 (2) Google Chrome 151.0.7922.169 (Linux) (含)之後版本 (3) Google Chrome 151.0.7922.169/.170 (Mac) (含)之後版本 (4) Google Chrome 151.0.7922.169/.170 (Windows) (含)之後版本 |
| 細節描述: | Google近日發布Chrome瀏覽器新版本,將Windows與Mac平臺穩定版更新至151.0.7922.169與151.0.7922.170,Linux版本更新至151.0.7922.169,同時Android版也更新為151.0.7922.169。此次更新一共修補15個安全性問題 。 CVE-2026-76033,CVSS 8.1分: Google Chrome CORS 實作不當弱點,遠端攻擊者可藉由特製 HTML 頁面繞過 Site Isolation。 CVE-2026-76034,CVSS 8.8分: Google Chrome WebGL 緩衝區溢位弱點,遠端攻擊者可觸發並執行任意程式碼。 CVE-2026-76035,CVSS 8.8分: Google Chrome (Mac) Media 元件實作不當弱點,遠端攻擊者可藉由特製 HTML 頁面於沙盒外執行任意程式碼。 CVE-2026-76036,CVSS 8.8分: Google Chrome (Android) Dawn 元件緩衝區溢位弱點,攻擊者可於沙盒外執行任意程式碼。 CVE-2026-76037,CVSS 7.8分: Google Chrome (Windows) CredentialProvider 連結跟隨弱點,本機攻擊者可藉此於沙盒外執行程式碼。 CVE-2026-76040,CVSS 8.8分: Google Chrome (Mac) Browser 元件釋放後引用(UAF)弱點,攻擊者可搭配社交工程於沙盒外執行任意程式碼。 CVE-2026-76043,CVSS 8.8分: Google Chrome V8 引擎運算錯誤弱點,遠端攻擊者可於沙盒內執行任意程式碼。 CVE-2026-76046,CVSS 8.8分: Google Chrome (Android) ANGLE 元件緩衝區溢位弱點,已受惡意渲染程式碼控制的攻擊者可在沙盒外執行程式碼。 |
| 參考資訊: | iThome |