论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 121阅读
  • 1回复

[软件资讯]Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷 [复制链接]

上一主题 下一主题
 

发帖
12838
今日发帖
最后登录
2026-09-29
只看楼主 正序阅读 使用道具 楼主  发表于: 2026-09-24 08:40:30
  Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。 ?VMj;+'tr  
p{j }%) 6n  
  官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-of-bounds Write)以及释放后引用(Use-After-Free)等常见于漏洞利用链的漏洞类型。在11个严重漏洞中,部分位于图形转换层ANGLE(如CVE-2026-95350)、WebGL渲染模块以及GPU处理组件。黑客可通过诱导用户访问精心构筑的恶意网页,触发上述内存腐蚀漏洞,进而突破浏览器沙盒隔离,在受害者设备上执行任意恶意代码或导致浏览器崩溃。此外,ServiceWorker、全屏模式(Fullscreen)、弹窗对话框(WindowDialog)与广告过滤(AdFilter)等系统组件中的高危漏洞也已在此版本中得到修补。 %h** L'~``  
^4LkKYMS  
  在本次修复的108项安全漏洞中,有32项由外部独立安全研究人员报告,Google已为此发放了1.8万美元的基础漏洞悬赏奖金,随着后续评估推进,最终奖励金额预计还将大幅增加。其余漏洞则由Google内部安全团队和自动化测试工具在日常审计中发现。除严重缺陷外,新版本还一并修补了25项高风险漏洞,涵盖V8 JavaScript引擎的类型混淆问题以及扩展程序权限验证缺陷等。 R v9?<]  
~U:{~z  
  目前,Google尚未收到任何关于上述漏洞被黑客在野利用的报告,但为了防止威胁分子在技术细节公布后对漏洞进行逆向工程攻击,官方已对具体缺陷的技术文档设置了访问限制。最新的Chrome 154版本正以全量更新的形式陆续向全球用户推送,其中Windows和macOS版本号升级至154.0.8037.57/.58,Linux版本号升级至154.0.8037.57。网络安全专家建议广大个人用户及企业IT管理员尽快完成升级,以防范潜在的网络越权与代码执行风险。 ]1 #&J(  
离线smalldesk

发帖
260
今日发帖
最后登录
2026-09-29
只看该作者 沙发  发表于: 2026-09-24 08:58:32
现在更新的进度真的太快了,稳定性差得要命。