Chrome阅读器存在严重破绽,一切用户立刻更新
2026-02-17 15:35:11
2月17日消息,据报道,谷歌Chrome浏览器被发现存在可远程执行程序的漏洞,且已被黑客广泛利用。
黑客可通过恶意网站在浏览器沙箱内执行恶意程序,建议所有Chrome用户立即更新至145.0.7632.75(Windows/macOS)、144.0.7559.75(Linux)或更高版本。
谷歌指出,11日发现Chrome浏览器存在一项已被黑客利用的高危漏洞(CVE-2026-2441),其在CVSS中的评分为8.8/10,属高风险等级,用户必须立即更新Chrome以保安全。
据了解,Chrome存在处理CSS的漏洞,黑客只需建立一个网站,并在CSS中包含特殊字体,即可入侵CSFFontFeatureValuesMap引擎并注入恶意程序。
最糟糕的是,该攻击无需用户点击或下载任何内容,便能在浏览器沙箱内执行恶意程序。
虽然该漏洞未必能取得整台电脑的控制权,但可盗取用户的浏览数据、密码、Cookie等敏感信息,或会带来经济损失。

声明:文章不代表轻松科技观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!
相关阅读
-
比特币价格预测:2025 年底 15 万美元还是跌至 8.5 万?关键支撑位分析科技前沿 2026-03-09 14:11:28
-
小米2026届春季校园雇用启动:触及芯片、算法等20职类,需多轮测试科技前沿 2026-03-09 14:08:45
-
AI设计新神器来袭:无需专业技能,一句话解锁巨匠级海报创作资讯百科 2026-03-09 14:05:50
-
又一爆款预定,吉祥银河M7将于3月13日表态:1730km超长续航科技前沿 2026-03-09 14:03:26
-
2026百度Apollo Park参访:解锁智能驾驶手艺落地密码,赋能企业转型资讯百科 2026-03-09 14:00:39
-
国内油价本日将迎年内最大涨幅,网友实拍多地加油站排长队科技前沿 2026-03-09 13:57:03
-
智能办公本怎样选?科大讯飞X5等四款抢手产物功能特点大比拼,帮你找到心头好资讯百科 2026-03-09 13:55:27
-
谁动了稳定币的锚?复盘历年重大脱锚事件,一文汇总科技前沿 2026-03-09 13:54:08
-
交通运输部:本年启动效劳区机制晋级举动 增添马桶位、完美充电设备科技前沿 2026-03-09 13:51:19
-
2026年进修机怎样选?科大讯飞与步步深邃度测评,哪款更合适孩子?资讯百科 2026-03-09 13:50:08