谷歌公司近日針對旗下Chrome網絡瀏覽器推出新一輪安全更新,此次更新覆蓋桌面端及移動端多個平臺版本。根據官方披露的信息,Windows、Mac及Linux系統的桌面版瀏覽器均升級至146.0.7680.164/165版本,而Android平臺則更新為146.0.76380.164版本。
安全團隊在更新說明中指出,本次修復的漏洞涉及內存管理、數據讀取等核心環節。具體包括3項緩沖區溢出漏洞、2項越界讀取問題以及3處釋放后使用(Use-After-Free)的代碼缺陷。這些高危漏洞可能被惡意網站利用,導致用戶設備遭受遠程代碼執行或敏感信息泄露等攻擊。
技術分析顯示,緩沖區溢出類漏洞主要存在于瀏覽器渲染引擎的Javascript處理模塊,攻擊者可通過構造特殊網頁觸發內存錯誤。越界讀取問題則集中在網絡協議解析層,可能造成用戶瀏覽歷史等隱私數據外泄。釋放后使用漏洞則涉及多線程操作場景,存在被利用實現權限提升的風險。
谷歌安全團隊強調,所有用戶應盡快通過瀏覽器設置菜單完成自動更新。對于企業用戶,建議通過組策略強制推送更新包。此次更新采用差分升級技術,下載包體積較完整安裝包減少60%,可在3分鐘內完成部署。更新日志特別提醒,部分擴展程序可能需要重新授權才能正常使用。
據安全機構統計,Chrome瀏覽器今年已累計修復47個高危漏洞,其中23個屬于零日漏洞。本次更新是繼2月緊急補丁后,谷歌在30天內第二次發布重大安全修復。網絡安全專家建議用戶開啟瀏覽器自動更新功能,并定期清理緩存數據以降低風險。










