香港電腦保安事故協調中心於 16 日發出公告,指 Google Chrome 被發現存在可遠端執行程式碼的漏洞,且已被黑客廣泛利用。黑客可透過惡意網站在瀏覽器沙箱內執行惡意程式碼,呼籲所有 Chrome 用家立即更新至 145.0.7632.75(Windows/macOS)、144.0.7559.75(Linux)或更新版本。
Google 指出,11 日發現 Chrome 瀏覽器存在一項已遭黑客利用的高危漏洞(CVE-2026-2441),其在通用弱點評分系統(CVSS)中的評分為 8.8/10,屬高風險等級。用家必須立即更新 Chrome 以策安全。
據了解,Chrome 存在處理 CSS 的漏洞,黑客只需建立一個網站,並在 CSS 中包含特殊字體,即可入侵 CSFFontFeatureValuesMap 引擎並注入惡意程式碼。最糟糕的是,該攻擊無需用家點擊或下載任何內容,便能在瀏覽器沙箱內執行惡意程式碼。
Chrome 瀏覽器存在嚴重漏洞 呼籲 Win / Mac / Linux 用家立即更新 - 電腦領域 HKEPC Hardware - 全港 No.1 PC網站
https://www.hkepc.com/25096/Chro ... 3%E6%9B%B4%E6%96%B0
突發!Google Chrome 爆極高危漏洞 官方證實黑客正「廣泛利用」HKCERT發警告 【附解決方法】 | ezone
https://ezone.hk/article/2008959 ... A%E6%96%B9%E6%B3%95 |