根据公开资料,Google已面向全平台推送了修复Chrome高危零日漏洞的版本。具体版本信息显示,Windows和macOS的Chrome更新至152.0.7977.82/.83,而Linux版本的Chrome则更新至152.0.7977.82。
Google在安全公告中证实已获悉针对该漏洞的攻击利用正在野外存在。这表明此次补丁的发布具有极高的紧迫性和必要性,因为它直接关联到黑客已经在外部环境中使用该漏洞进行攻击。
本次推送的更新补丁并非仅针对一个问题,它还同时修复了另外9处高危级别漏洞。这些被修复的漏洞涉及多个关键组件,包括崩溃报告系统(Crash Reporting)、网络模块(Network)、排版合成(Compositing)、WebGL、缓存存储(CacheStorage)、开发者工具(DevTools)、Skia 2D 图形库以及V8引擎内的竞态条件等。
从安全事件的积累来看,CVE-2026-85046是Google今年以来修补的第6个被在野利用的Chrome零日漏洞。这揭示了浏览器核心组件持续面临高风险攻击的背景,每一次发现和修复都代表着对Web安全边界的一次重要加固。
此前已确认需要修复的问题范围非常广泛,涵盖了V8引擎的越界读写、CSS字体特征值实现的迭代器失效、Skia图形库的越界写入,以及WebGPU标准实现Dawn中的释放后使用(Use-After-Free)等漏洞。这些细节展示了攻击面之广。
安全专家建议广大Chrome用户尽快检查并应用更新。获取补丁的具体操作流程是,用户可以通过浏览器“设置”中的“关于Chrome”页面自动触发下载安装,并在完成安装后重新启动浏览器以确保所有补丁真正生效。
需要注意的是,本次漏洞的风险影响对象不仅限于原生Chrome用户。使用基于Chromium内核的其他主流浏览器,例如Microsoft Edge、Brave、Opera及Vivaldi等浏览器的用户也需密切关注后续推送,以确保其自身版本得到同步更新。
从时间线和安全态势来看,Google持续不断地修补被利用的零日漏洞,这形成了一个高强度的安全响应周期。对于普通用户而言,最关键的行为就是养成定期检查浏览器更新的习惯,将此视为日常维护的一部分,而不是仅在出现重大安全事件时才关注。
最后,需要强调的是,所有关于本次修复和漏洞利用的信息均来源于一份可追溯的公开资料,用户应以官方渠道发布的信息为准,并理解补丁的及时性对个人设备安全的重要性。
信息来源
本文基于上述公开资料整理,未使用来源页面的图片、视频或嵌入媒体。