【安全资讯】谷歌紧急修复Chrome第五个在野零日漏洞CVE-2026-11645

安恒恒脑 2026-06-09 19:01:41 777人浏览

概要:

谷歌近日发布紧急安全更新,修复了Chrome浏览器中一个已被在野利用的高危零日漏洞(CVE-2026-11645)。这是自2026年初以来谷歌修复的第五个此类漏洞,凸显了浏览器安全面临的持续威胁。该漏洞存在于Chrome V8 JavaScript引擎中,攻击者可通过特制HTML页面实现远程代码执行,绕过沙箱保护机制,对用户数据安全构成严重威胁。

主要内容:

该零日漏洞(CVE-2026-11645)源于Chrome V8 JavaScript引擎中的越界读写缺陷,属于高危级别。远程攻击者能够利用精心构造的HTML页面,在浏览器沙箱内执行任意代码。成功利用后,攻击者可通过堆破坏访问内存缓冲区之外的数据,从而泄露敏感信息或导致浏览器崩溃。此外,该漏洞还可绕过地址空间布局随机化(ASLR)等保护机制,为后续利用其他弱点实现代码执行铺平道路。

谷歌在收到匿名安全研究人员的报告后,于两周内为Windows、Mac和Linux系统发布了稳定版修复程序。尽管谷歌表示更新可能需要数天或数周才能覆盖所有用户,但用户可手动检查更新或依赖Chrome的自动更新功能。谷歌暂未披露该漏洞在攻击中的具体细节,但确认已存在在野利用。

自年初以来,谷歌已修复了多个在野利用的零日漏洞,包括CSS字体特性映射中的迭代器失效漏洞(CVE-2026-2441)、Skia 2D图形库的越界写入漏洞(CVE-2026-3909)以及V8引擎的不当实现漏洞(CVE-2026-3910)等。此次漏洞的修复再次强调了浏览器安全的重要性,用户应尽快更新至最新版本以防潜在攻击。
零日漏洞 命令代码执行 系统漏洞利用 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。