Chromium 所有版本遭 V8 漏洞利用

Actively exploited sandbox RCE in all Chromium versions

Google Chrome 内核 V8 引擎中爆发高危类型混淆漏洞 CVE-2026-85046,攻击者仅需通过精心构造的 HTML 页面,即可在沙箱内执行任意代码。该漏洞影响 152.0.7977.82 之前的所有 Chromium 版本,已被 CISA 列入已知被利用漏洞目录。由于漏洞利用门槛低且危害极大,CISA 已发布强制指令,要求相关机构在 2026 年 9 月 18 日前完成修复或采取缓解措施。这一事件再次凸显了浏览器内核安全对互联网基础设施的关键影响,所有用户需立即更新浏览器以规避风险。

V8 引擎中的类型混淆漏洞允许远程攻击者通过精心构造的 HTML 页面,在沙箱内执行任意代码。

同日更多故事

2026-09-04