【安全资讯】谷歌紧急修复Chrome第五个在野零日漏洞CVE-2026-11645
概要:
谷歌近日发布紧急安全更新,修复了Chrome浏览器中一个已被在野利用的高危零日漏洞(CVE-2026-11645)。这是自2026年初以来谷歌修复的第五个此类漏洞,凸显了浏览器安全面临的持续威胁。该漏洞存在于Chrome V8 JavaScript引擎中,攻击者可通过特制HTML页面实现远程代码执行,绕过沙箱保护机制,对用户数据安全构成严重威胁。主要内容:
该零日漏洞(CVE-2026-11645)源于Chrome V8 JavaScript引擎中的越界读写缺陷,属于高危级别。远程攻击者能够利用精心构造的HTML页面,在浏览器沙箱内执行任意代码。成功利用后,攻击者可通过堆破坏访问内存缓冲区之外的数据,从而泄露敏感信息或导致浏览器崩溃。此外,该漏洞还可绕过地址空间布局随机化(ASLR)等保护机制,为后续利用其他弱点实现代码执行铺平道路。谷歌在收到匿名安全研究人员的报告后,于两周内为Windows、Mac和Linux系统发布了稳定版修复程序。尽管谷歌表示更新可能需要数天或数周才能覆盖所有用户,但用户可手动检查更新或依赖Chrome的自动更新功能。谷歌暂未披露该漏洞在攻击中的具体细节,但确认已存在在野利用。
自年初以来,谷歌已修复了多个在野利用的零日漏洞,包括CSS字体特性映射中的迭代器失效漏洞(CVE-2026-2441)、Skia 2D图形库的越界写入漏洞(CVE-2026-3909)以及V8引擎的不当实现漏洞(CVE-2026-3910)等。此次漏洞的修复再次强调了浏览器安全的重要性,用户应尽快更新至最新版本以防潜在攻击。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



