web3: Google修复已遭利用的Chrome高危漏洞
Coinpaper
Ai 注目
Google修复已遭利用的 Chrome 高危漏洞,事件涉及浏览器钱包与交易账户安全风险。
役立つ
No.ヘルプ

Google 已修复一项被确认遭到利用的 Chrome 高危漏洞,并开始向 Windows、Mac 和 Linux 用户推送更新。该漏洞位于 Chrome 的 V8 引擎中,影响浏览器执行 JavaScript 和 WebAssembly 的过程。

已确认存在在野利用

Google 在周四发布的安全通告中表示,已知 CVE-2026-85046 的利用代码正在真实环境中被使用。不过,Google 目前没有披露攻击者身份、受害者范围,也未说明该漏洞最终可造成哪些后果。

  • Windows 和 Mac:152.0.7977.82 / 152.0.7977.83
  • Linux:152.0.7977.82
  • 更新将在未来数天至数周内逐步推送

漏洞位于 V8 引擎

Google 将该问题描述为“类型混淆”漏洞。这类漏洞通常出现在程序错误处理数据类型时,可能引发内存错误或其他异常行为。Google 暂未说明该漏洞是否可被用于远程执行代码。

安全研究员 Salvatore Gulizia(网名 Serotav)于 8 月 4 日报告了这一问题,Google 向其发放了 1000 美元漏洞赏金。

本次更新共修复 12 项问题

Google 表示,这次 Chrome 更新共包含 12 项安全修复,其中包括 9 项高危漏洞和 2 项中危漏洞。出于安全考虑,在大多数用户以及受影响的第三方项目完成更新前,部分技术细节将暂不公开。

截至目前,Google 也没有说明何时会披露与这次利用事件相关的更多信息。

曾有浏览器插件攻击加密用户

虽然 Google 没有把 CVE-2026-85046 与加密资产失窃事件直接联系起来,但浏览器一直是加密用户的重要攻击入口,尤其涉及钱包插件、交易所账户和交易扩展工具。

公开案例显示,2025 年 11 月,研究人员发现一款恶意 Chrome 扩展会在用户交换代币时暗中加入 SOL 转账指令。一个月后,一名新加坡创业者称,伪装成游戏的恶意软件从其连接浏览器的钱包中转走逾 1.4 万美元。另在今年 8 月,研究人员还发现数十个伪造的 Firefox 钱包扩展,用于窃取钱包凭证。

チップ
$0
いいね
0
保存
0
閲覧数 21
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
以太坊:外媒:SEC为加密ETF预留15%灵活配置空间
SEC批准加密 ETF 上市规则调整,外媒称新框架为多资产产品预留 15% 灵活配置空间,XRP 被列入示例资产。
Coinpaper
·2026-09-06 03:58:12
15
web3: 外媒:加密市场全天交易,美股为何仍需收盘
外媒称,加密市场可全天交易,原因在于底层网络持续运行;美股若走向更长时段交易,仍需解决清算、流动性与收盘定价问题。
Coinpaper
·2026-09-06 03:58:09
14
web3: Aerodrome两周代币化股票交易量破2.5亿美元
Aerodrome 两周代币化股票交易量突破 2.5 亿美元,AERO 仍受 0.54 美元阻力压制。
CoinPedia
·2026-09-06 03:15:48
17
OpenAI确认德国 Wiki 智能体事件
OpenAI确认德国 Wiki 智能体事件,并称正研究更明确的 AI 事故披露标准。
TechCrunch
·2026-09-06 02:14:00
22
web3: ZEC升破1000美元,Ironwood迁移推高市场关注
ZEC升破1000美元,Zcash在7月硬分叉后完成大规模供应迁移,Ironwood池规模升至386万枚。
CoinPedia
·2026-09-06 02:13:57
31
もっと見る