立即更新 Chrome:严重错误可能会让攻击者运行代码

此 Chrome 更新修复了攻击者可能通过恶意网站利用的严重缺陷,但未修复“浏览器获取”漏洞。

来源:Malwarebytes Labs 博客

Google 已发布 Chrome 浏览器更新,修复了许多高严重性漏洞。

该更新修复了两个关键漏洞,这些漏洞可通过访问恶意网站来远程执行代码。

稳定频道已更新至 Windows/Mac 的 148.0.7778.178/179 和 Linux 的 148.0.7778.178,并将在未来几周内推出。

如何更新 Chrome

如果您不想等待发布,手动更新很容易。

最简单的更新方法是让 Chrome 自动更新。但是,如果您从不关闭浏览器或者出现问题(例如扩展程序阻止更新),您最终可能会落后。

要手动更新,请点击“更多”菜单(三个点),然后转到“设置”>“关于 Chrome”。如果有可用更新,Chrome 将开始下载。重新启动 Chrome 以完成更新,您将免受这些漏洞的侵害。

您还可以在我们的指南中找到有关如何在每个操作系统上更新 Chrome 的分步说明。

技术细节

该更新包括两个关键漏洞的修复:

CVE-2026-9111:WebRTC 中的释放后使用漏洞允许远程攻击者通过精心设计的 HTML 页面在 Linux 上执行任意代码。释放后使用是由于程序运行期间不正确使用动态内存而导致的一类漏洞。如果在释放内存位置后,程序没有清除指向该内存的指针,则攻击者可能能够利用该错误来操纵程序。

因此,如果攻击者设法诱骗 Linux 用户打开恶意 HTML 文件或访问特制网站,他们可能会破坏设备。

CVE-2026-9110:Windows 上 UI 中的不当实现允许破坏渲染器进程的远程攻击者通过精心设计的 HTML 页面执行 UI 欺骗。

我们不仅报告威胁,还删除威胁