Google 已修復一項確已被利用的 Chrome 高風險漏洞,並開始向 Windows、Mac 和 Linux 使用者推送更新。該漏洞位於 Chrome 的 V8 引擎中,影響瀏覽器執行 JavaScript 和 WebAssembly 的過程。
已確認存在在野利用
Google 在週四發布的安全通告中表示,已知 CVE-2026-85046 的利用代碼正在真實環境中被使用。不過,Google 目前尚未披露攻擊者身份、受害者範圍,也未說明該漏洞最終可能造成哪些後果。
- Windows 和 Mac:152.0.7977.82 / 152.0.7977.83
- 152.0.7977.82
- 更新將在未來的數天至數週內逐步推送。
漏洞位於 V8 引擎
Google 将該問題描述為「類型混淆」漏洞。這類漏洞通常出現在程序錯誤處理數據類型時,可能引發內存錯誤或其他異常行為。Google 尚未說明該漏洞是否可被用於遠端執行代碼。
安全研究員 Salvatore Gulizia(網名 Serotav)在8月4日報告了這一問題,Google向其發放了1000美元的漏洞獎金。
本次更新共修復12項問題
Google 表示,這次 Chrome 更新共包含 12 項安全修復,其中包括 9 項高風險漏洞和 2 項中風險漏洞。出於安全考慮,在大多數用戶以及受影響的第三方項目完成更新之前,部分技術細節將暫不公開。
截至目前,Google也沒有說明何時會披露與這次利用事件相關的更多信息。
曾有瀏覽器插件攻擊加密用戶
雖然 Google 沒有將 CVE-2026-85046 與加密資產失竊事件直接聯繫起來,但瀏覽器一直是以來都是加密用戶的重要攻擊入口,尤其是涉及錢包插件、交易所賬戶和交易擴展工具。
公開案例顯示,2025年11月,研究人員發現一種惡意Chrome錢包擴展程序在用戶交換代幣時暗中加入SOL轉賬指令。一個月後,一名新加坡創業者稱,假裝成遊戲的惡意軟件從他連接的瀏覽器錢包中轉走了超過1.4萬美元。另在今年8月,研究人員還發現數十個偽造的Firefox錢包擴展,用於竊取錢包憑證。












