Google 修補遭利用中的 Chrome 零日漏洞,籲用戶更新
Chrome 用戶應盡快更新瀏覽器。根據 Google 的安全公告,Google 已修補一個編號 CVE-2026-85046,且已遭實際攻擊利用的 Chrome 零日漏洞,並確認在釋出修補時,野外(in the wild)已存在對應的攻擊程式。
V8 引擎「型別混淆」漏洞,可在瀏覽器內執行惡意程式
依公告,CVE-2026-85046 是 Chrome 的 V8 JavaScript 與 WebAssembly 引擎中的高危「型別混淆」(type confusion)漏洞。經特製的 HTML 或 JavaScript 內容,可讓 V8 錯誤處理記憶體物件的型別,取得任意讀寫能力,最終讓攻擊者控制的程式在瀏覽器沙箱內執行。對經常在瀏覽器操作錢包與交易所的加密用戶而言,這類漏洞的風險尤其需要警惕。
Chrome 152 版本已修補,CISA 列入已知遭利用清單
修補已隨 9 月 3 日的穩定版(Stable Channel)更新推出,Windows 與 macOS 為 Chrome 152.0.7977.82/.83、Linux 為 152.0.7977.82,將於未來數日至數週逐步推送。該漏洞由研究者 Salvatore Gulizia 於 8 月 4 日回報,獲 1,000 美元漏洞獎金。美國網路安全暨基礎設施安全局(CISA)已於 9 月 4 日把此漏洞列入「已知遭利用漏洞」清單,要求聯邦民間行政部門機構在 9 月 18 日前完成修補;這也是 Chrome 在 2026 年修補的第六個零日漏洞。用戶可透過「說明 → 關於 Google Chrome」手動檢查並套用更新。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



