谷歌周四放出一批安全更新,一口气修补了230个安全漏洞。真正值得盯紧的不是数量,而是其中一个已经被人在野外实际利用。
这个漏洞编号为CVE-2026-87491,位于Chrome的V8引擎里。V8负责跑JavaScript和WebAssembly,出问题的地方被定性为越界写入。官方给的严重等级是中等,CVSS评分暂时没有公布。
![]()
越界写入意味着什么
简单说,程序本该在划好的内存边界内写数据,结果写到了边界之外。攻击者可以利用这一点,在Chrome的沙箱内部执行代码。沙箱本来是浏览器用来隔离恶意网页的最后一道防线,一旦被从内部突破,后续能做的事就多了。
谷歌的公告里只给出了漏洞描述的前半句,完整的技术细节没有展开。按照惯例,这类在野利用的漏洞通常不会立刻公布全部信息,得等大多数用户完成更新。
现在该做什么
检查Chrome版本,确认已经更新到包含本次修复的最新版。这类已经被实际利用的漏洞,留给用户观望的时间窗口很短。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.