HeadlinesBriefing favicon HeadlinesBriefing.com

Chromium沙箱RCE漏洞被利用

Hacker News •
×

根据NIST公告,一个严重的沙箱逃逸漏洞(编号为CVE-2026-85046)正在所有Chromium版本中被积极利用。该漏洞允许远程代码执行,对Chrome、Edge及其他基于Chromium的浏览器用户构成严重风险。

NIST的国家漏洞数据库详细描述了该问题,其严重性评级为高。漏洞已在野外被利用,意味着攻击者已利用此漏洞入侵系统。用户被敦促在浏览器供应商发布更新后立即应用补丁。

该漏洞影响沙箱机制,该机制旨在将网页内容与底层操作系统隔离。成功利用该漏洞可能允许攻击者逃逸沙箱并以用户权限执行任意代码。

鉴于其积极利用,这是一个零日威胁。安全专家建议启用自动更新并定期检查浏览器补丁。该公告提供了缓解的技术细节,组织应优先将所有基于Chromium的浏览器更新到最新版本以防止潜在入侵。

关键实体:公司:NIST、Chromium