代表形象 (图片来源:盖蒂图片社)
海得拉巴: 谷歌发布了 Chrome 更新 155,其中包含 247 个安全修复程序。其中四个缺陷非常严重。这家科技巨头表示,该更新将在未来几天和几周内向 Windows、macOS 和 Linux 用户推出。
四个重要的记忆错误
所有四个严重错误都是“发布后使用”。这些漏洞需要受害者设备的内存来存储数据或对象。
免费使用后犯的错误可能会导致事故。根据具体情况,它们还可以用于破坏内存或执行恶意代码。
以下是已纠正和更正的四个重要的无后使用错误:
- CVE-2026-106382:Chromecast
- CVE-2026-106197:浏览器
- CVE-2026-106358:导航
- CVE-2026-106347:跟踪
这些漏洞影响 Chrome 的多个不同部分。第一个是Google自己发现的,另外三个是Anthropic技术官葛新阳发现的。同时,葛发现了10多个高品位缺陷。
此外,Chrome 的发行说明显示,在 155 个 Chrome 更新中发现并修复了 53 个高严重性漏洞、122 个中严重性漏洞和 68 个低严重性漏洞。
谷歌没有透露这四个关键缺陷是否在网络攻击中被利用。然而,今年攻击者经常瞄准 Chrome。此次更新的规模为安全团队提供了另一个理由来检查补丁是否已到达公司的设备。
9 月份,谷歌修补了 CVE-2026-58704,这是 Pixel 手机中的一个严重安全漏洞,允许黑客远程访问目标设备。这些漏洞称为零点击攻击。谷歌修复了该漏洞并提供了更新。
此外,谷歌还修复了 CVE-2026-85046,这是攻击者已经利用的 V8 引擎中的一个缺陷。这是 Chrome 今年使用的第六个零日漏洞。几天后,另一个攻击缺陷使该数字达到至少七个。
九月份的竞选活动清楚地表明了危险。四个间谍组织使用 BlueMoon 漏洞利用工具包来修补 Chrome 和 Windows 零日漏洞。他们的目标是美国和东南亚的组织。
Chrome 155 也遵循了几周前的重大更新。 Chrome 154修复了108个错误,其中11个是严重的。新版的数量增加了一倍多。然而,如此高的数字并不能表明释放的危险有多大。严重程度取决于漏洞被利用的程度、用户的暴露程度以及攻击者是否利用该漏洞。
如何获取此更新?
Chrome通常会在后台自行更新,但用户可能需要重新启动浏览器才能启动新版本。在公司网络上,管理员可以控制何时发布更新。
Chrome 155 在 Windows 和 macOS 上的版本为 155.0.8059.39 或 .40,在 Linux 上的版本为 155.0.8059.39。用户可以通过打开 Chrome 并转到“帮助”>“关于 Google Chrome”来进行检查。浏览器将检查更新并在必要时要求重新启动。