web3: Google修复已遭利用的Chrome高危漏洞
Coinpaper
3小时前
Ai 焦点
Google修复已遭利用的 Chrome 高危漏洞,事件涉及浏览器钱包与交易账户安全风险。
有帮助
No.帮助

Google 已修复一项被确认遭到利用的 Chrome 高危漏洞,并开始向 Windows、Mac 和 Linux 用户推送更新。该漏洞位于 Chrome 的 V8 引擎中,影响浏览器执行 JavaScript 和 WebAssembly 的过程。

已确认存在在野利用

Google 在周四发布的安全通告中表示,已知 CVE-2026-85046 的利用代码正在真实环境中被使用。不过,Google 目前没有披露攻击者身份、受害者范围,也未说明该漏洞最终可造成哪些后果。

  • Windows 和 Mac:152.0.7977.82 / 152.0.7977.83
  • Linux:152.0.7977.82
  • 更新将在未来数天至数周内逐步推送

漏洞位于 V8 引擎

Google 将该问题描述为“类型混淆”漏洞。这类漏洞通常出现在程序错误处理数据类型时,可能引发内存错误或其他异常行为。Google 暂未说明该漏洞是否可被用于远程执行代码。

安全研究员 Salvatore Gulizia(网名 Serotav)于 8 月 4 日报告了这一问题,Google 向其发放了 1000 美元漏洞赏金。

本次更新共修复 12 项问题

Google 表示,这次 Chrome 更新共包含 12 项安全修复,其中包括 9 项高危漏洞和 2 项中危漏洞。出于安全考虑,在大多数用户以及受影响的第三方项目完成更新前,部分技术细节将暂不公开。

截至目前,Google 也没有说明何时会披露与这次利用事件相关的更多信息。

曾有浏览器插件攻击加密用户

虽然 Google 没有把 CVE-2026-85046 与加密资产失窃事件直接联系起来,但浏览器一直是加密用户的重要攻击入口,尤其涉及钱包插件、交易所账户和交易扩展工具。

公开案例显示,2025 年 11 月,研究人员发现一款恶意 Chrome 扩展会在用户交换代币时暗中加入 SOL 转账指令。一个月后,一名新加坡创业者称,伪装成游戏的恶意软件从其连接浏览器的钱包中转走逾 1.4 万美元。另在今年 8 月,研究人员还发现数十个伪造的 Firefox 钱包扩展,用于窃取钱包凭证。

打赏
$0
点赞
0
收藏
0
浏览量 22
币界网提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
以太坊:外媒:SEC为加密ETF预留15%灵活配置空间
SEC批准加密 ETF 上市规则调整,外媒称新框架为多资产产品预留 15% 灵活配置空间,XRP 被列入示例资产。
Coinpaper
·2026-09-06 03:58:12
17
web3: 外媒:加密市场全天交易,美股为何仍需收盘
外媒称,加密市场可全天交易,原因在于底层网络持续运行;美股若走向更长时段交易,仍需解决清算、流动性与收盘定价问题。
Coinpaper
·2026-09-06 03:58:09
15
web3: Aerodrome两周代币化股票交易量破2.5亿美元
Aerodrome 两周代币化股票交易量突破 2.5 亿美元,AERO 仍受 0.54 美元阻力压制。
CoinPedia
·2026-09-06 03:15:48
18
OpenAI确认德国 Wiki 智能体事件
OpenAI确认德国 Wiki 智能体事件,并称正研究更明确的 AI 事故披露标准。
TechCrunch
·2026-09-06 02:14:00
22
web3: ZEC升破1000美元,Ironwood迁移推高市场关注
ZEC升破1000美元,Zcash在7月硬分叉后完成大规模供应迁移,Ironwood池规模升至386万枚。
CoinPedia
·2026-09-06 02:13:57
31
查看更多