Google為Chrome 154修補32個資安漏洞
周峻佑全文約 311 字

9月29日Google發布電腦版與Android版Chrome更新,總共修補32個資安漏洞,從嚴重程度來看,1個重大等級、25個為高風險等級,其餘為中度或低風險等級。Windows與macOS用戶應更新為154.0.8037.92或154.0.8037.93版、Linux與Android用戶應更新為154.0.8037.92版,以緩解相關弱點。 這些漏洞裡唯一被評為重大等級的是CVE-2026-102331,此為記憶體緩衝區溢位類型的弱點,存在於ANGLE元件,根據Google在美國國家漏洞資料庫(NVD)登記的資料,攻擊者可透過特製的HTML網頁,就有機會在沙箱外部執行任意程式碼,CVSS嚴重程度評為9.6分。