🖥️較早收集於 26m

Google 修補兩個被利用的 Chrome 零日漏洞

Google 修補兩個被利用的 Chrome 零日漏洞
PostLinkedIn
🖥️閱讀原文: Computerworld

💡Chrome 零日漏洞被利用,重擊開發者——立即修補保障 AI 網頁工具!(28字)

⚡ 30-Second TL;DR

有什麼變化

修補兩個零日漏洞:CVE-2026-3909(Skia 邊界外寫入)和 CVE-2026-3910(V8 沙箱代碼執行)。

為什麼重要

未修補系統面臨惡意網站的驅動式攻擊風險,可能導致資料遺失或入侵。瀏覽器事件頻發,促使採用零信任和隔離技術。延遲更新將企業暴露於日益增加的威脅。

下一步行動

立即將所有開發機器上的 Chrome 更新至 146.0.7680.75+ 並啟用自動更新。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 修補兩個零日漏洞:CVE-2026-3909(Skia 邊界外寫入)和 CVE-2026-3910(V8 沙箱代碼執行)。
  • 已確認被積極利用;立即更新至 Chrome 146.0.7680.75 或更高版本。
  • 影響所有基於 Chromium 的瀏覽器;啟用自動更新並監控端點。
  • 近期報告顯示 95% 組織遭受瀏覽器來源的安全事件。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 9 個來源。

🔑 增強重點摘要

  • 兩個漏洞於2026年3月10日由Google內部發現並報告,並在兩天內修補[1][4][9]
  • 兩漏洞CVSS評分均為8.8,Skia漏洞可導致記憶體損壞,V8漏洞允許沙箱內任意代碼執行[4][8]
  • 2026年至今為止,這是Chrome第三個被積極利用的零日漏洞,先前CVE-2026-2441於2月中旬修補[1][4][5]
  • 2025年Google追蹤到90個野外利用零日漏洞,比2024年的78個增加,企業技術佔48%[2]

🛠️ 技術深入

  • CVE-2026-3909:Skia 2D圖形庫的邊界外寫入漏洞,允許透過惡意HTML頁面進行邊界外記憶體存取,可能導致應用程式崩潰或代碼執行[1][3][4]
  • CVE-2026-3910:V8 JavaScript與WebAssembly引擎的不當實作漏洞,透過惡意HTML頁面觸發,允許遠端攻擊者在瀏覽器沙箱內執行任意代碼[2][4]
  • 修補版本:Windows與Linux為146.0.7680.75,macOS為146.0.7680.76[1][3]
  • Google尚未公開利用鏈技術細節,以防止其他威脅行為者利用[2][4][5]

🔮 前景展望AI analysis grounded in cited sources

Chrome零日漏洞利用將持續增加,2026年可能超過2025年的90個
2025年零日漏洞從2024年的78個上升至90個,且企業環境佔比達48%,顯示攻擊趨勢加劇[2]
基於Chromium瀏覽器使用者需加強自動更新與端點監控
修補程式需數天或數週推送至所有使用者,且影響Edge等瀏覽器,專家建議啟用自動更新與驗證版本[1][3]

時間線

2026-02
修補Chrome第一個2026年零日漏洞CVE-2026-2441(CSS用後釋放漏洞)
2026-03-10
Google內部發現並報告CVE-2026-3909與CVE-2026-3910漏洞
2026-03-12
Google發布安全公告與緊急修補程式至Stable通道
2026-03-13
多媒體報導確認漏洞已被野外積極利用並敦促更新
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Computerworld

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。