兩天內緊急更新,修補11個漏洞
9月29日Google發布Chrome 154.0.8037.92或154.0.8037.93版,修補32個漏洞。兩天後緊急推出更新版本,Windows與Mac平台提供154.0.8037.97或154.0.8037.98版,Android平台提供154.0.8037.126版,Linux平台預計後續幾天或幾週推出154.0.8037.97版。此次緊急更新共修補11個漏洞,顯示Google對安全問題的快速反應。
漏洞嚴重程度分析
此次修補的11個漏洞中,1個被評為重大風險:CVE-2026-103628,原因在於WebGL元件存在越界寫入(Out of Bounds Write)漏洞。高風險漏洞有9個,其中4個與記憶體釋放後仍使用(UAF)有關,2個與整數溢出(Integer Overflow)有關,授權不當、緩衝區溢位(Buffer Overflow)、類型混淆(Type Confusion)各1個。另有1個中風險漏洞,存在資訊洩漏問題。重大風險漏洞需優先處理,建議使用者立即更新。
安全建議
面對緊急安全更新,使用者應盡快更新至最新版本以獲得保護。此次漏洞涉及WebGL、記憶體管理等多個核心元件,顯示瀏覽器安全持續面臨挑戰。保持瀏覽器更新是防範資安風險的基本措施。