行業新聞與部落格
谷歌釋出補丁修復 Chrome 151 中的 370 個漏洞
谷歌 Chrome 安全團隊釋出了針對影響該瀏覽器的 370 個漏洞的安全補丁,其中包括 7 個嚴重漏洞。
這些補丁於 7 月 29 日宣佈,作為 Chrome 更新至 Windows 、 Mac (151.0.7922.71/.72) 和 Linux (151.0.7922.71) 版本 151 的一部分。
七個關鍵漏洞中包括 Compositing 、 Views 、 Skia 和 Ozone 等各種元件中的“釋放後使用”問題。
其他漏洞與 Dawn 和 Almost Native Graphics Layer Engine (ANGLE) 中對不受信任的輸入驗證不足有關——ANGLE 是一個開源工具,可以將 OpenGL ES 圖形程式碼轉換為 Vulkan 、 DirectX 或 Metal 等其他格式,以幫助程式和 Web 瀏覽器在不同的計算機和手機上流暢執行 3D 圖形,而無需特殊驅動程式——以及 Updater 中的競爭條件。
這些嚴重漏洞是谷歌安全團隊在 2026 年 5 月 18 日至 6 月 14 日期間報告的。
已識別的關鍵漏洞及其對應的 CVE 編號如下:
- CVE-2026-17650:在合成中使用釋放後的資料(2026 年 5 月 18 日報告)
- CVE-2026-17651:Dawn 對不受信任的輸入驗證不足(2026 年 5 月 28 日報告)
- CVE-2026-17652:Views 中的釋放後使用漏洞(2026 年 6 月 2 日報告)
- CVE-2026-17653:Skia 中的釋放後使用漏洞(2026 年 6 月 5 日報告)
- CVE-2026-17654:更新程式中的競爭條件(2026 年 6 月 10 日報告)
- CVE-2026-17655:ANGLE 對不受信任的輸入驗證不足(2026 年 6 月 11 日報告)
- CVE-2026-17656:臭氧中自由基的使用(2026 年 6 月 14 日報告)
此次更新還修復了 71 個高危安全問題、 170 箇中危安全問題和 122 個低危安全問題。
安全研究人員因發現這些漏洞而獲得了該公司漏洞賞金計劃的共計 58,500 美元獎勵。然而,其中 13 個漏洞的具體獎勵金額尚未公開。
谷歌在更新中表示:“我們還要感謝所有在開發週期中與我們合作的安全研究人員,他們防止了安全漏洞進入穩定版本。”
最近新聞
2026年08月03日
2026年08月03日
2026年08月03日
2026年08月03日
2026年08月03日
2026年08月03日
2026年07月20日
2026年07月20日
需要幫助嗎?聯絡我們的支援團隊 線上客服