背景圖片取自/Alex wong on Unsplash

Google於1月13日發布桌面版Chrome 144穩定更新,推送版本包含Linux版144.0.7559.59,以及Windows與Mac版144.0.7559.59與144.0.7559.60,更新將於未來幾天至數週內陸續提供給用戶。

此次更新共修補10項資安漏洞,這些弱點的CVSS風險分數尚未公布,但Google表明其中包含3項高風險漏洞。最受關注的是CVE-2026-0899,該漏洞出現在V8 JavaScript引擎,屬於越界記憶體存取問題,由外部資安研究人員@p1nky4745通報,Google並提供8,000美元漏洞獎勵。

另外兩項高風險漏洞為CVE-2026-0900與CVE-2026-0901,分別涉及V8與Blink元件的不當實作問題,前者由Google內部通報,後者則由資安研究人員Irvan Kurniawan(sourc7)發現。

除了高風險漏洞,Google也修補多項中、低風險弱點,影響範圍涵蓋Downloads、Network、Digital Credentials、Split View等功能,以及ANGLE元件的記憶體釋放後再利用(Use After Free)漏洞。

Google指出,為避免漏洞遭到進一步濫用,在多數用戶尚未完成更新前,部分漏洞的技術細節將暫時限制公開。官方呼籲Chrome用戶儘速升級至最新版本,以確保瀏覽器與系統安全。

熱門新聞

Advertisement