轉發金融資安資訊分享與分析中心
內容說明:
Google Chrome的V8 JavaScript引擎分別存在類型混淆(Type Confusion)漏洞(CVE-2026-85046)及越界寫入(Out-of-bounds Write)漏洞(CVE-2026-87491)。遠端攻擊者可透過誘使使用者存取特製HTML網頁,於Chrome沙箱環境中執行任意程式碼。
已揭露攻擊活動說明:
1. CISA已納入漏洞利用清單。
2. Google表示兩項漏洞均已遭實際利用。
影響平台:
1. Chrome Windows、Mac(Stable):低於153.0.8010.36(不含)版本受影響,建議升級至153.0.8010.36/.37或以上版本。
2. Chrome Linux(Stable):低於153.0.8010.36(不含)版本受影響,建議升級至153.0.8010.36或以上版本。
解決辦法:
1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。
2. 針對採用Chromium架構的瀏覽器(如Microsoft Edge、Brave、Opera、Vivaldi等),建議確認各廠商發布的安全公告及對應修補版本,並儘速完成更新作業。