Chrome 更新 146 解決了嚴重漏洞和其他 28 個高風險漏洞
Google 已將 Chrome 版本 146 發佈到 Windows、Mac 和 Linux 的穩定通道。該更新修復了 29 個安全漏洞。其中一個獲得了嚴重評級,並且可以允許透過受操縱的網頁遠端執行程式碼。該公司為 Linux 升級了版本 146.0.7680.71,為 Windows 和 Mac 升級了版本 146.0.7680.71/72。此版本於 2026 年 3 月 10 日發布,並將繼續向用戶逐步推出。
被確定為 CVE-2026-3913 的最嚴重缺陷涉及 WebML 元件中的堆緩衝區溢位。 Esse模組支援直接在瀏覽器中進行高效能機器學習推理。 Ataques 利用特製的 HTML 頁面來破壞堆疊記憶體並可能執行任意程式碼。 Pesquisador Tobias Wienand 報告了該漏洞,並透過 Google 漏洞賞金計畫獲得了 33,000 美元的賞金。 Até 目前還沒有關於在實際攻擊中主動利用此缺陷的報告。
嚴重和高漏洞的詳細信息
該更新解決了許多記憶體損壞問題。 Muitas 缺陷允許遠端攻擊者透過惡意網頁內容破壞瀏覽器。
十一個漏洞獲得了高評級。 Entre 他們突出顯示了 CVE-2026-3914,cizinga 報告的 WebML 中的整數溢出,以及 CVE-2026-3915,同一組件中的另一個堆緩衝區溢出,也是由 Tobias Wienand 發現的。 CVE-2026-3916 是指 Web 語音中的越界讀取。
其他高崩潰率包括 Agents、WebMCP、Extensões、TextEncoding、MediaStream、WebMIDI 和 WindowDialog 等元件中的釋放後使用。當使用者與受損頁面互動時,Essas 漏洞會增加程式碼執行或敏感資料不當存取的風險。
對特定瀏覽器元件的影響
由於 WebML 與裝置上的 AI 功能相關,因此多個修復重點關注 WebML。此組件直接在使用者的硬體上處理機器學習任務。此模組中的 Falhas 在利用 Web 內容渲染時構成重大威脅。
其他受影響的模組包括用於語音辨識的 Web Speech、用於 JavaScript 執行的 V8 以及用於視訊播放的 Picture-in-Picture。 LookalikeChecks、PictureInPicture 和 WebAppInstalls 中出現不正確的安全介面 Problemas。 Aplicação 策略不足出現在 Extensions、PDF、ChromeDriver、Downloads、Transferência 的 Área 和 Desenvolvedor 的 Ferramentas 中。
如何立即更新Google Chrome
使用者應透過造訪 chrome://settings/help 檢查目前版本。大多數情況下,瀏覽器會自動更新。 Caso 未發生更新,按一下「更新 Google Chrome」並重新啟動瀏覽器以套用修復。
桌面版 Chrome 支援 Windows 10 和 11,以及 Mac 和 Linux。此版本可在 Google 官方網站免費下載。 Recomenda 盡快更新,以降低惡意頁面利用的風險。
給使用者的安全建議
保持瀏覽器始終更新以接收安全性修補程式。 Evite 造訪可疑連結或不可信網站。 Ative Chrome 中的進階保護功能(如果可用)。
Google 繼續監視利用報告。該公司鼓勵研究人員透過獎勵計劃報告錯誤。定期 Atualizações 加強對網路環境中新興威脅的防護。
該版本中包含的其他修復
該版本還修復了中度和低度嚴重的漏洞。 Problemas包含ResourceTiming中的側頻道資訊外洩、Navigation中的不安全瀏覽以及Skia中的緩衝區溢位。 PDF 和擴充中的 Correções 改進了安全性策略的實施。
這些更新有助於提高穩定性和整體瀏覽器保護。 Google 優先考慮快速修復影響全球數十億用戶的錯誤。
Veja Tambem em News (TW)
製造商 OPPO 確認發布新款 Find X9 Ultra 和 Pro 智慧型手機的正式日期,主打相機
洩密者在 4 月的 PS Plus Essential 目錄中透露了《墮落之王》和《刀劍神域》
新款小米 18 Pro Max 智慧型手機整合了兩個 200 MP 相機和最新一代處理器
小米電視棒 HD 2 的推出帶來了 Google TV 和卓越的性能來改造電視
Apple 開發新款可折疊 iPhone 並準備特別版慶祝品牌成立 20 週年
蘋果新系統更新優化 iPhone 用戶的緊急任務管理
新的全球導航模式修正了地球磁極每年36公里的位移
NVIDIA Beta 應用程式更新推出支援 RTX 50 動態訊框產生的 DLSS 4.5
華特迪士尼研究全面收購 Epic Games 以擴大在數位遊戲市場的主導地位
Nintendo Switch 2 將於 4 月終止免費 GameChat,並要求訂閱線上服務
演員二宮一成和池田艾來莎為丸龜制麵的新菜餚代言