Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷
Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。

官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-of-bounds Write)以及释放后引用(Use-After-Free)等常见于漏洞利用链的漏洞类型。在11个严重漏洞中,部分位于图形转换层ANGLE(如CVE-2026-95350)、WebGL渲染模块以及GPU处理组件。黑客可通过诱导用户访问精心构筑的恶意网页,触发上述内存腐蚀漏洞,进而突破浏览器沙盒隔离,在受害者设备上执行任意恶意代码或导致浏览器崩溃。此外,ServiceWorker、全屏模式(Fullscreen)、弹窗对话框(WindowDialog)与广告过滤(AdFilter)等系统组件中的高危漏洞也已在此版本中得到修补。
在本次修复的108项安全漏洞中,有32项由外部独立安全研究人员报告,Google已为此发放了1.8万美元的基础漏洞悬赏奖金,随着后续评估推进,最终奖励金额预计还将大幅增加。其余漏洞则由Google内部安全团队和自动化测试工具在日常审计中发现。除严重缺陷外,新版本还一并修补了25项高风险漏洞,涵盖V8 JavaScript引擎的类型混淆问题以及扩展程序权限验证缺陷等。
目前,Google尚未收到任何关于上述漏洞被黑客在野利用的报告,但为了防止威胁分子在技术细节公布后对漏洞进行逆向工程攻击,官方已对具体缺陷的技术文档设置了访问限制。最新的Chrome 154版本正以全量更新的形式陆续向全球用户推送,其中Windows和macOS版本号升级至154.0.8037.57/.58,Linux版本号升级至154.0.8037.57。网络安全专家建议广大个人用户及企业IT管理员尽快完成升级,以防范潜在的网络越权与代码执行风险。
