Chrome153修复42个漏洞,含3个严重级,建议用户尽快升级

Google已发布Chrome浏览器V153版本安全更新,共修复42个漏洞,其中3个为严重级。此次更新覆盖浏览器核心组件,涉及内存破坏、提权等高危风险,建议用户及时升级以保障系统安全。

互联网/IT

近日,Google正式发布了Chrome浏览器V153版本的安全更新公告,该版本重点修复了42个安全漏洞,其中包括3个被标记为严重级别的高危漏洞。作为全球使用量最大的浏览器之一,Chrome的每一次安全更新都备受关注,此次修复内容涉及浏览器的核心组件,涵盖从沙盒逃逸到远程代码执行等多个高危场景。

文章配图

根据Google官方披露,这42个漏洞分布在浏览器的不同模块中,包括渲染引擎、网络协议栈以及JavaScript引擎等关键部分。其中最值得关注的是CVE-2026-84607漏洞,该漏洞存在于AVEVideoEncoder组件中,可能导致沙盒应用以内核权限执行任意代码,一旦被攻击者利用,将可能完全控制整台设备。此外,CVE-2026-84568漏洞允许控制网络目录服务器的攻击者以root权限执行任意代码,对连接企业目录或不可信网络服务的环境构成极大威胁。

值得注意的是,此次修复的漏洞中有多项来自中国安全团队的贡献。例如,百度安全团队报告了CVE-2026-65406漏洞(BackgroundAssets组件),OKX Security团队发现了CVE-2026-84563漏洞(CUPS组件),而ThreatBook团队则参与了CVE-2026-84583漏洞(AuthKit组件)的发现与验证。这些中国安全团队的贡献不仅体现了国内安全研究力量的崛起,也反映了国际开源社区的合作趋势。

在修复的漏洞中,有多个属于典型的"从应用层到内核"的权限提升漏洞。例如,AppleFDEKeyStore组件中的CVE-2026-84520漏洞虽然仅限于本地攻击,但其导致的内核内存破坏特性使其成为高级攻击者进行提权研究的重点目标。同时,APFS文件系统中的CVE-2026-84523漏洞可能导致应用程序写入内核内存,这种类型的漏洞往往可以成为本地提权链的关键环节。

Google表示,此次安全更新已经通过稳定版通道开始分批推送,建议所有Chrome用户尽快升级至最新版本。对于企业和机构用户而言,及时部署该安全更新尤为重要,因为许多漏洞可以通过远程攻击手段被利用,尤其是在连接外部网络或使用公共Wi-Fi的环境中。此外,由于部分漏洞可能与其他已知漏洞组合利用,形成更复杂的攻击链,因此建议用户不要延迟升级。

尽管Chrome V153主要聚焦于安全修复,但新版浏览器还包含了一些性能优化和用户体验改进。例如,新的内存管理机制进一步降低了浏览器的资源占用率,同时提升了页面加载速度。不过,对于普通用户来说,最重要的还是此次安全更新带来的防护能力提升。