web3 : Google 修復已遭利用的 Chrome 高危漏洞
Coinpaper
Ai 焦點
Google 修復已遭利用的 Chrome 高風險漏洞,事件涉及瀏覽器錢包與交易賬戶安全風險。
有幫助
No.幫助

Google 已修復一項確已被利用的 Chrome 高風險漏洞,並開始向 Windows、Mac 和 Linux 使用者推送更新。該漏洞位於 Chrome 的 V8 引擎中,影響瀏覽器執行 JavaScript 和 WebAssembly 的過程。

已確認存在在野利用

Google 在週四發布的安全通告中表示,已知 CVE-2026-85046 的利用代碼正在真實環境中被使用。不過,Google 目前尚未披露攻擊者身份、受害者範圍,也未說明該漏洞最終可能造成哪些後果。

  • Windows 和 Mac:152.0.7977.82 / 152.0.7977.83
  • 152.0.7977.82
  • 更新將在未來的數天至數週內逐步推送。

漏洞位於 V8 引擎

Google 将該問題描述為「類型混淆」漏洞。這類漏洞通常出現在程序錯誤處理數據類型時,可能引發內存錯誤或其他異常行為。Google 尚未說明該漏洞是否可被用於遠端執行代碼。

安全研究員 Salvatore Gulizia(網名 Serotav)在8月4日報告了這一問題,Google向其發放了1000美元的漏洞獎金。

本次更新共修復12項問題

Google 表示,這次 Chrome 更新共包含 12 項安全修復,其中包括 9 項高風險漏洞和 2 項中風險漏洞。出於安全考慮,在大多數用戶以及受影響的第三方項目完成更新之前,部分技術細節將暫不公開。

截至目前,Google也沒有說明何時會披露與這次利用事件相關的更多信息。

曾有瀏覽器插件攻擊加密用戶

雖然 Google 沒有將 CVE-2026-85046 與加密資產失竊事件直接聯繫起來,但瀏覽器一直是以來都是加密用戶的重要攻擊入口,尤其是涉及錢包插件、交易所賬戶和交易擴展工具。

公開案例顯示,2025年11月,研究人員發現一種惡意Chrome錢包擴展程序在用戶交換代幣時暗中加入SOL轉賬指令。一個月後,一名新加坡創業者稱,假裝成遊戲的惡意軟件從他連接的瀏覽器錢包中轉走了超過1.4萬美元。另在今年8月,研究人員還發現數十個偽造的Firefox錢包擴展,用於竊取錢包憑證。

打賞
$0
點讚
0
收藏
0
瀏覽量 23
幣界網提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
web3:外媒:加密市場全天交易,為何美股仍需收盤
外媒稱,加密市場可全天交易,原因在於底層網絡持續運行;美股若走向更長時段交易,仍需解決清算、流動性與收盤定價問題。
Coinpaper
·2026-09-06 03:58:09
16
web3 : Aerodrome 两周內代幣化股票交易量突破2.5億美元
Aerodrome 两周代幣化股票交易量突破2.5億美元,AERO 仍受0.54美元阻力压制。
CoinPedia
·2026-09-06 03:15:48
18
OpenAI 确认德國 Wiki 智能體事件
OpenAI 确认德國 Wiki 智能體事件,並稱正在研究更明確的 AI 事故披露標準。
TechCrunch
·2026-09-06 02:14:00
22
web3 : ZEC 升破1000美元,Ironwood 的迁移推高市場關注
ZEC升破1000美元,Zcash在7月硬分叉后完成大规模供应迁移,Ironwood池规模升至386万枚。
CoinPedia
·2026-09-06 02:13:57
31
web3:外媒:AI基礎設施瓶頸正轉向電力
外媒稱,AI數據中心擴張正將電力推至比GPU更關鍵的位置,公用事業、微电网和礦業電力資產受到關注。
Coinpaper
·2026-09-06 01:52:23
31
查看更多