首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
Chrome 0Day 漏洞遭野外利用——请立即更新补丁

Chrome 0Day 漏洞遭野外利用——请立即更新补丁

热心网友
52
转载
2026-04-07

该漏洞编号为(CVE-2026-5281),是Dawn Chrome跨平台GPU抽象层(用于实现WebGPU)中的释放后使用(use-after-free)漏洞。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

谷歌已为其Chrome浏览器发布紧急安全更新,修复了一个正在被野外利用的0Day漏洞。Windows和Mac平台的稳定版已更新至146.0.7680.177/178版本,Linux平台更新至146.0.7680.177版本,预计未来数日或数周内将覆盖所有用户。

漏洞技术细节

该漏洞编号为(CVE-2026-5281),是Dawn Chrome跨平台GPU抽象层(用于实现WebGPU)中的释放后使用(use-after-free)漏洞。当程序持续引用已释放的内存时,攻击者可能借此执行任意代码或突破浏览器沙箱限制。谷歌最新确认该漏洞已被野外利用,表示"已知(CVE-2026-5281)的漏洞利用代码已在野外出现"。该漏洞由匿名研究员于2026年3月10日发现并报告。在大多数用户完成补丁更新前,漏洞技术细节将保持受限状态——这是谷歌限制漏洞复现的标准做法。

21项安全修复补丁

除0Day漏洞外,本次更新还包含21项安全修复,其中19项被评定为高危级别,涉及多个Chrome子系统。值得关注的已修复漏洞包括:

(CVE-2026-5273)CSS中的释放后使用(3月18日报告)(CVE-2026-5272)GPU中的堆缓冲区溢出(3月11日报告)(CVE-2026-5274)编解码器中的整数溢出(3月1日报告)(CVE-2026-5275)ANGLE中的堆缓冲区溢出(3月4日报告)(CVE-2026-5276)WebUSB中的策略执行不足(3月4日报告)(CVE-2026-5278)Web MIDI中的释放后使用(3月6日报告)(CVE-2026-5279)V8中的对象损坏(3月8日报告)(CVE-2026-5280)WebCodecs中的释放后使用(3月11日报告)(CVE-2026-5284)Dawn中的释放后使用(3月12日报告)(CVE-2026-5285)WebGL中的释放后使用(3月13日报告)(CVE-2026-5287)PDF中的释放后使用(3月21日报告)(CVE-2026-5288)WebView中的释放后使用(谷歌内部报告,3月23日)(CVE-2026-5289)导航系统中的释放后使用(谷歌内部报告,3月25日)(CVE-2026-5290)合成系统中的释放后使用(谷歌内部报告,3月25日)

Dawn、WebGL、WebCodecs、Web MIDI、WebView、导航和合成系统中密集出现的释放后使用漏洞,凸显了浏览器渲染管线持续面临的内存安全问题。其中三个高危补丁由谷歌内部安全团队直接报告,表明部分漏洞是通过主动威胁狩猎而非外部披露发现的。

更新建议

所有运行低于146.0.7680.177(Linux)或146.0.7680.178(Windows/Mac)版本的Chrome用户均可能面临风险。鉴于(CVE-2026-5281)已确认被野外利用,企业用户和安全团队应将此更新视为关键优先级补丁。立即更新请前往菜单(⋮)→帮助→关于Google Chrome,浏览器将自动检查并应用最新更新后提示重启。通过策略管理Chrome部署的组织应即刻通过终端管理平台推送更新。

来源:https://www.51cto.com/article/839758.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Chrome 0Day 漏洞遭野外利用——请立即更新补丁
科技数码
Chrome 0Day 漏洞遭野外利用——请立即更新补丁

该漏洞编号为(CVE-2026-5281),是Dawn Chrome跨平台GPU抽象层(用于实现WebGPU)中的释放后使用(use-after-free)漏洞。 谷歌已为其Chrome浏览器发布紧

热心网友
04.07
Claude AI披露Vim与Emacs严重0day漏洞,远程代码可执行
科技数码
Claude AI披露Vim与Emacs严重0day漏洞,远程代码可执行

这一发现标志着漏洞挖掘领域的重大范式转变,证明 AI 模型能够通过简单的自然语言提示,在传统软件中发现关键漏洞。 Anthropic 公司的 Claude AI 成功发现了 Vim 和 GNU Em

热心网友
03.31
Ubuntu桌面系统高危漏洞:攻击者或获取完整root权限
科技数码
Ubuntu桌面系统高危漏洞:攻击者或获取完整root权限

Ubuntu 安全团队在公开发布前通过将 Ubuntu 25 10 的默认 rm 命令恢复为 GNU coreutils 缓解了风险,上游修复已应用于 uutils 代码库。 漏洞概述Ubuntu

热心网友
03.25
XDR与威胁情报解析:入职十天识别朝鲜IT渗透人员
科技数码
XDR与威胁情报解析:入职十天识别朝鲜IT渗透人员

身份与访问管理无法单独识别冒牌IT人员。如本例所示,发现朝鲜内鬼需整合多重信号。 朝鲜IT冒牌员工计划已成为跨行业重大威胁。尽管最佳实践强调招聘阶段的防范措施,但一旦这类人员入职,往往难以察觉。近期

热心网友
03.25
微软禁用Win11/Server 2025自动安装功能应对高危RCE漏洞
科技数码
微软禁用Win11/Server 2025自动安装功能应对高危RCE漏洞

该漏洞源于不当的访问控制机制,使得相邻网络中的未认证攻击者能够拦截敏感配置文件,并在基于网络的操作系统部署过程中执行任意代码。 微软宣布将分两个阶段禁用Windows部署服务(WDS)中的无人值守部

热心网友
03.17

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

电陶炉用久了面板清洁后出现白雾是啥原因?
电脑教程
电陶炉用久了面板清洁后出现白雾是啥原因?

电陶炉清洁后出现白雾?别慌,这是正常现象 清洁完电陶炉,一开机,面板上却泛起一层白蒙蒙的雾气?先别急着担心是面板坏了。这其实是微晶玻璃表面残留的水渍或清洁剂成分,在受热时蒸发、散射光线所导致的正常物理现象。它并非面板老化、涂层脱落或材质损伤的信号,恰恰相反,这现象背后是行业通用的高品质材料——比如日

热心网友
05.02
路由器怎么放信号比较好要远离金属吗?
电脑教程
路由器怎么放信号比较好要远离金属吗?

路由器信号最佳的摆放方式 想让家里的Wi-Fi信号满格、延迟稳定?秘诀其实就藏在路由器的摆放里。经过大量实测验证,最理想的摆放位置是房屋的几何中心、离地1 2到1 5米的开放高处,并且要严格远离金属物体、承重墙和大功率电器。这背后的原理,是Wi-Fi电磁波在2 4GHz和5GHz频段固有的传播特性:

热心网友
05.02
海尔壁挂炉取暖设置哪个模式适合白天离家时?
电脑教程
海尔壁挂炉取暖设置哪个模式适合白天离家时?

白天离家时,海尔壁挂炉应设置为冬季模式下的“低温常开”状态 白天离家时,把壁挂炉完全关掉?这可能是很多人的习惯操作,但未必是最优解。更推荐的做法是,将海尔壁挂炉设置为冬季模式下的“低温常开”状态。这个设定听起来有点反直觉,其实背后是一套兼顾系统稳定、节能效果与居住舒适度的成熟逻辑——对于暖气片用户,

热心网友
05.02
海尔壁挂炉取暖设置哪个模式自动调节温度?
电脑教程
海尔壁挂炉取暖设置哪个模式自动调节温度?

海尔壁挂炉推荐使用“舒适模式”实现自动温度调节 想让家里的壁挂炉自己“学会”调节温度吗?海尔壁挂炉的“舒适模式”就是为此而设计的。这个模式的核心在于“微调”和“预判”:它把水温控制的温差范围缩小到3–4℃,再配合变频技术实时响应室温变化,最终能把实际水温的波动稳稳地控制在±0 8℃以内。体感上的直接

热心网友
05.02
苹果pro静音后闹钟会响吗
电脑教程
苹果pro静音后闹钟会响吗

苹果Pro静音后闹钟会响吗?一个被误解的“安全网” 相信不少苹果Pro用户都有过这样的疑惑:晚上把手机侧面的静音拨片一拨,世界瞬间清净。但转念一想,明天早上的闹钟还能准时响吗?答案是肯定的,而且会响得理直气壮。这可不是什么系统漏洞,恰恰相反,这是iOS为你筑起的一道“时间安全网”——静音开关管的是外

热心网友
05.02