热点资讯

谷歌推出安全更新,修复230个漏洞中含重大风险

2026-09-10



谷歌近期发布了一系列安全更新,修复了230个安全漏洞。其中,一个重要漏洞在实际攻击中被黑客利用,编号为CVE-2026-87491,该漏洞位于Chrome的V8引擎中。V8引擎负责处理JavaScript和WebAssembly,而该漏洞涉及越界写入问题。虽然官方将其严重性评定为中等,但具体的CVSS评分尚未公布。越界写入指的是程序在内存操作中超出了预定的边界,攻击者可借此在Chrome的沙箱环境中执行恶意代码。沙箱是为隔离潜在威胁而设的保护机制,一旦被突破,攻击者的行动空间将大大扩大。谷歌在公告中只概述了漏洞的基本情况,并没有透露详细的技术信息,依照惯例,此类被恶意利用的漏洞信息不会立即全面公布,以保护更多用户在更新后才公开。这时用户应该检查Chrome浏览器的版本,确保已更新至包含此次修复的最新版本,以防止可能的攻击。