据 TechRadar 报道,谷歌于 9 月 3 日发布 Chrome 浏览器安全更新,版本号升至 152.0.7977.82/.83,面向 Windows、Mac 和 Linux 平台。此次更新共修复 12 个安全漏洞,其中编号为 CVE-2026-85046 的高危漏洞已被发现遭攻击者积极利用,是 Chrome 今年修复的第六个零日漏洞。
谷歌在官方博客发布的安全公告显示,Windows 和 Mac 平台最新版本为 152.0.7977.82/.83,Linux 平台为 152.0.7977.82。新版 Chrome 将分阶段推送,默认自动更新。用户也可点击浏览器右上角三个点,选择“帮助”并进入“关于 Google Chrome”页面手动检查。
本次修复的漏洞大多属于高危等级。CVE-2026-85046 被判定为 V8 引擎中的类型混淆漏洞,由安全研究员 Salvatore Gulizia 发现并报告,谷歌为此支付了 1000 美元奖励。公告未披露攻击细节,谷歌通常会在大部分浏览器完成更新后公开相关信息。
美国国家漏洞数据库(NVD)将 CVE-2026-85046 描述为:Google Chrome 的 V8 引擎存在类型混淆,远程攻击者可借助特制 HTML 页面在沙盒内执行任意代码。V8 是 Chrome 的 JavaScript 引擎,负责运行网页应用和交互式内容。
由于该零日漏洞同样影响基于 Chromium 内核的 Edge、Brave、Opera 和 Vivaldi 等浏览器,这些浏览器的用户也应尽快更新至最新版本。这是自年初以来 Chrome 修复的第六个零日漏洞。