谷歌一次修复230个漏洞,其中一个已被黑客用来突破沙箱

谷歌周四放出一批安全更新,一口气修补了 230个 安全漏洞。真正值得盯紧的不是数量,而是其中一个已经被人在野外实际利用。 这个漏洞编号为 CVE-2026-87491 ,位于Chrome的V8引擎里。V8负责跑JavaScript和WebAssembly,出问题的地方被定性为越界写入。官方给的严重等级是中等,CVSS评分暂时没有公布。 越界写入意味着什么 简单说,程序本该在划好的内存边界内写数据,结果写到了边界之外。攻击者可以利用这一点,在Chrome的沙箱内部执行代码。沙箱本来是浏览器用来隔离恶意网页的最后一道防线,一旦被从内部突破,后续能做的事就多了。 谷歌的公告里只给出了漏洞描述的前半句,完整的技术细节没有展开。按照惯例,这类在野利用的漏洞通常不会立刻公布全部信息,得等大多数用户完成更新。 现在该做什么 检查Chrome版本,确认已经更新到包含本次修复的最新版。这类已经被实际利用的漏洞,留给用户观望的时间窗口很短。 特别

about image
媒体人:这届女篮替补和主力相差甚远 全场输10-15分何尝不是胜利

媒体人:这届女篮替补和主力相差甚远 全场输10-15分何尝不是胜利

为青少年篮球爱好者提供成长计划,帮助他们系统学习和提升篮球技能。...

瓦伦主帅:罗德里的言论缺乏尊重,他已向加亚道歉,我们接受

瓦伦主帅:罗德里的言论缺乏尊重,他已向加亚道歉,我们接受

为青少年篮球爱好者提供成长计划,帮助他们系统学习和提升篮球技能。...

订阅