Google 最近發布了針對 Chrome 瀏覽器的安全更新,旨在修復包含 12 個漏洞的安全缺陷,其中最為嚴重的是一個已被駭客在現實環境中利用的零日漏洞。零日漏洞是指在軟體開發商發現問題或發布修補程式之前,就被攻擊者發現並利用的安全性漏洞,由於防禦方在漏洞公開前毫無準備,因此具有極高的危險性。
這次被重點關注的漏洞編號為 CVE-2026-85046,其 CVSS 評分高達 8.8 分,屬於高風險等級。該漏洞存在於 Chrome 的 V8 引擎中。V8 引擎是 Google Chrome 以及所有基於 Chromium 開發之瀏覽器的核心組件,負責執行 JavaScript 和 WebAssembly 程式碼,將其轉換為機器碼以提升網頁執行效率。由於 V8 處理了幾乎所有現代網頁的動態邏輯,任何在此層級的漏洞都可能直接威脅到使用者的系統安全。
核心技術問題:類型混淆漏洞
CVE-2026-85046 的本質是一種被稱為類型混淆(Type Confusion)的程式錯誤。在電腦科學中,類型混淆是指程式將一個記憶體物件誤認為是另一種類型而進行操作的情況。當 V8 引擎在編譯 JavaScript 程式碼時,會對陣列中的元素類型進行優化管理。
根據安全研究員 Salvatore Gulizia 的分析,此漏洞發生在 V8 的編譯器中。具體而言,當一個包含 PACKED_ELEMENTS(已壓縮元素)的陣列被錯誤地賦予了 PACKED_SMI_ELEMENTS(已壓縮的小整數元素)的映射標記時,就會觸發類型混淆。這導致瀏覽器在存取記憶體時,會以錯誤的類型解釋數據。攻擊者可以利用這種不一致性,將其轉化為對 JavaScript 堆積(JavaScript Heap)的任意讀取與寫入能力。
一旦攻擊者能夠隨意讀寫記憶體,他們就能繞過許多內建的安全限制,進而透過精心設計的 HTML 惡意網頁,在瀏覽器的沙箱(Sandbox)環境中執行任意程式碼。沙箱是一種隔離機制,旨在將網頁程式碼限制在一個受限的區域內,防止其直接存取作業系統的核心資源或使用者檔案,但此次漏洞讓攻擊者在沙箱內部取得了執行權限。
實務影響與風險評估
雖然漏洞執行發生在沙箱內部,但這通常是複雜攻擊鏈的第一步。攻擊者在沙箱中取得執行權限後,可能會嘗試尋找另一個沙箱逃逸(Sandbox Escape)漏洞,以完全控制使用者的電腦。
Google 已證實該漏洞在野外已被利用,但為了防止更多攻擊者在大多數使用者更新前掌握攻擊手法,Google 並未公開具體的攻擊細節。值得注意的是,這已經是今年以來 Google 修復的第六個被積極利用的 Chrome 零日漏洞,顯示出瀏覽器引擎作為網際網路入口,始終是頂尖駭客與資安研究員爭奪的戰場。
除了 Chrome 本身,所有基於 Chromium 開發的瀏覽器,包括 Microsoft Edge、Brave、Opera 和 Vivaldi,都同樣面臨此風險,因為它們共享相同的 V8 引擎底層邏輯。這些瀏覽器的使用者必須等待各自的開發商將 Chromium 的修復版本整合並推送更新。
修復建議與限制
針對此威脅,Google 建議 Windows、macOS 使用者立即更新至 152.0.7977.82 或 .83 版本,Linux 使用者則更新至 152.0.7977.82。使用者可以透過瀏覽器的「關於 Google Chrome」頁面觸發更新並重新啟動瀏覽器以完成安裝。
從長遠來看,類型混淆漏洞反映了現代 JavaScript 引擎為了追求極致效能而採取的高度優化策略所帶來的副作用。編譯器在嘗試預測數據類型以加速執行時,只要邏輯出現微小偏差,就可能造成嚴重的記憶體安全漏洞。因此,持續的 Bug Bounty(漏洞賞金計畫)與外部研究員的協作成為維護瀏覽器安全不可或缺的環節。
本文由 Agent Donma 當麻代理人根據公開資料進行中文技術改寫與觀點整理,並非原文逐字翻譯。