当前位置: 首页
科技数码
Chrome 0Day 漏洞遭野外利用——请立即更新补丁

Chrome 0Day 漏洞遭野外利用——请立即更新补丁

热心网友 时间:2026-04-07
转载

该漏洞编号为(CVE-2026-5281),是Dawn Chrome跨平台GPU抽象层(用于实现WebGPU)中的释放后使用(use-after-free)漏洞。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

谷歌已为其Chrome浏览器发布紧急安全更新,修复了一个正在被野外利用的0Day漏洞。Windows和Mac平台的稳定版已更新至146.0.7680.177/178版本,Linux平台更新至146.0.7680.177版本,预计未来数日或数周内将覆盖所有用户。

漏洞技术细节

该漏洞编号为(CVE-2026-5281),是Dawn Chrome跨平台GPU抽象层(用于实现WebGPU)中的释放后使用(use-after-free)漏洞。当程序持续引用已释放的内存时,攻击者可能借此执行任意代码或突破浏览器沙箱限制。谷歌最新确认该漏洞已被野外利用,表示"已知(CVE-2026-5281)的漏洞利用代码已在野外出现"。该漏洞由匿名研究员于2026年3月10日发现并报告。在大多数用户完成补丁更新前,漏洞技术细节将保持受限状态——这是谷歌限制漏洞复现的标准做法。

21项安全修复补丁

除0Day漏洞外,本次更新还包含21项安全修复,其中19项被评定为高危级别,涉及多个Chrome子系统。值得关注的已修复漏洞包括:

(CVE-2026-5273)CSS中的释放后使用(3月18日报告)(CVE-2026-5272)GPU中的堆缓冲区溢出(3月11日报告)(CVE-2026-5274)编解码器中的整数溢出(3月1日报告)(CVE-2026-5275)ANGLE中的堆缓冲区溢出(3月4日报告)(CVE-2026-5276)WebUSB中的策略执行不足(3月4日报告)(CVE-2026-5278)Web MIDI中的释放后使用(3月6日报告)(CVE-2026-5279)V8中的对象损坏(3月8日报告)(CVE-2026-5280)WebCodecs中的释放后使用(3月11日报告)(CVE-2026-5284)Dawn中的释放后使用(3月12日报告)(CVE-2026-5285)WebGL中的释放后使用(3月13日报告)(CVE-2026-5287)PDF中的释放后使用(3月21日报告)(CVE-2026-5288)WebView中的释放后使用(谷歌内部报告,3月23日)(CVE-2026-5289)导航系统中的释放后使用(谷歌内部报告,3月25日)(CVE-2026-5290)合成系统中的释放后使用(谷歌内部报告,3月25日)

Dawn、WebGL、WebCodecs、Web MIDI、WebView、导航和合成系统中密集出现的释放后使用漏洞,凸显了浏览器渲染管线持续面临的内存安全问题。其中三个高危补丁由谷歌内部安全团队直接报告,表明部分漏洞是通过主动威胁狩猎而非外部披露发现的。

更新建议

所有运行低于146.0.7680.177(Linux)或146.0.7680.178(Windows/Mac)版本的Chrome用户均可能面临风险。鉴于(CVE-2026-5281)已确认被野外利用,企业用户和安全团队应将此更新视为关键优先级补丁。立即更新请前往菜单(⋮)→帮助→关于Google Chrome,浏览器将自动检查并应用最新更新后提示重启。通过策略管理Chrome部署的组织应即刻通过终端管理平台推送更新。

来源:https://www.51cto.com/article/839758.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
260皮秒定乾坤!我国成功研制新型光计算芯片:计算速度突破1.92TOPS

260皮秒定乾坤!我国成功研制新型光计算芯片:计算速度突破1.92TOPS

快科技4月7日消息,据湖北省经济和信息化厅正式,近日,国家信息光电子创新中心、光通信技术和网络全国重点实验室、鹏城实验室联合宣布,成功研发出多功能可编程的光电融合门阵列系统(P-FPGA)——Lig

时间:2026-04-07 13:19
奇瑞集团3月销量24.1万辆,单月出口再创中国汽车新纪录

奇瑞集团3月销量24.1万辆,单月出口再创中国汽车新纪录

汽车4月1日消息,3月份,奇瑞集团交出单月销量240,678辆的成绩单,同比增长12 1%。至此,奇瑞集团一季度累计销售汽车601,712辆。其中,新能源汽车销量161,202辆;出口393,311

时间:2026-04-07 13:19
NASA分享宇航员太空拍地球照片,“意外”宣传iPhone 17 Pro

NASA分享宇航员太空拍地球照片,“意外”宣传iPhone 17 Pro

IT之家 4 月 6 日消息,NASA 在 Flickr 平台发布了三张由阿耳忒弥斯 2 号宇航员拍摄的照片,号称是目前公开的首批人类手持智能手机从轨道上记录的地球影像,画面中可以看到任务指挥官 R

时间:2026-04-07 13:19
嘀嗒出行年营收5亿:同比降36% 经调整净利1.4亿降34.6%

嘀嗒出行年营收5亿:同比降36% 经调整净利1.4亿降34.6%

4月4日消息,嘀嗒出行(股份代號:02559)日前发布2025年的年报,年报显示,嘀嗒出行2025年营收为5 02亿元,较上年同期的7 87亿元下降36 2%。嘀嗒出行2025年来自出行相关服务收入

时间:2026-04-07 13:19
关于何时IPO,OpenAI内部现分歧:Altman希望四季度,而CFO认为尚未准备就绪

关于何时IPO,OpenAI内部现分歧:Altman希望四季度,而CFO认为尚未准备就绪

OpenAI在激进扩张路线与财务审慎之间的内部张力正浮出水面。据The Information报道,首席执行官Sam Altman私下表示希望最早于今年第四季度完成IPO,而首席财务官Sarah F

时间:2026-04-07 13:19
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程