Chrome 的 V8 是負責執行 JavaScript 與 WebAssembly 的核心引擎,一旦出現型別混淆,攻擊者可能透過特製網頁在瀏覽器沙箱內執行任意程式碼。CVE-2026-85046 已被實際利用,因此即使 Google 尚未發現攻擊與加密貨幣竊盜有關,仍對一般與企業用戶構成高度風險。
Google 於 2026 年 9 月 3 日發布安全更新,一次修補 12 項漏洞,並將 Chrome 升至 Windows、Mac 的 152.0.7977.82/.83,以及 Linux 的 152.0.7977.82。更新將分批推播;用戶應立即檢查版本並重新啟動瀏覽器,使修補程式生效。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。