行业新闻与博客
谷歌发布补丁修复 Chrome 151 中的 370 个漏洞
谷歌 Chrome 安全团队发布了针对影响该浏览器的 370 个漏洞的安全补丁,其中包括 7 个严重漏洞。
这些补丁于 7 月 29 日宣布,作为 Chrome 更新至 Windows 、 Mac (151.0.7922.71/.72) 和 Linux (151.0.7922.71) 版本 151 的一部分。
七个关键漏洞中包括 Compositing 、 Views 、 Skia 和 Ozone 等各种组件中的“释放后使用”问题。
其他漏洞与 Dawn 和 Almost Native Graphics Layer Engine (ANGLE) 中对不受信任的输入验证不足有关——ANGLE 是一个开源工具,可以将 OpenGL ES 图形代码转换为 Vulkan 、 DirectX 或 Metal 等其他格式,以帮助程序和 Web 浏览器在不同的计算机和手机上流畅运行 3D 图形,而无需特殊驱动程序——以及 Updater 中的竞争条件。
这些严重漏洞是谷歌安全团队在 2026 年 5 月 18 日至 6 月 14 日期间报告的。
已识别的关键漏洞及其对应的 CVE 编号如下:
- CVE-2026-17650:在合成中使用释放后的数据(2026 年 5 月 18 日报告)
- CVE-2026-17651:Dawn 对不受信任的输入验证不足(2026 年 5 月 28 日报告)
- CVE-2026-17652:Views 中的释放后使用漏洞(2026 年 6 月 2 日报告)
- CVE-2026-17653:Skia 中的释放后使用漏洞(2026 年 6 月 5 日报告)
- CVE-2026-17654:更新程序中的竞争条件(2026 年 6 月 10 日报告)
- CVE-2026-17655:ANGLE 对不受信任的输入验证不足(2026 年 6 月 11 日报告)
- CVE-2026-17656:臭氧中自由基的使用(2026 年 6 月 14 日报告)
此次更新还修复了 71 个高危安全问题、 170 个中危安全问题和 122 个低危安全问题。
安全研究人员因发现这些漏洞而获得了该公司漏洞赏金计划的共计 58,500 美元奖励。然而,其中 13 个漏洞的具体奖励金额尚未公开。
谷歌在更新中表示:“我们还要感谢所有在开发周期中与我们合作的安全研究人员,他们防止了安全漏洞进入稳定版本。”
最近新闻
2026年08月03日
2026年08月03日
2026年08月03日
2026年08月03日
2026年08月03日
2026年08月03日
2026年07月20日
2026年07月20日
需要帮助吗?联系我们的支持团队 在线客服