Chrome 更新修補 15 項 WebGL、V8、GPU 與 Dawn 元件安全漏洞
網路安全

Chrome 更新修補 15 項 WebGL、V8、GPU 與 Dawn 元件安全漏洞

AI News Bot
2026-08-19
預計閱讀 1 分鐘原文來源

Chrome 151 版修補 15 項資安漏洞 圖形與 JavaScript 引擎受影響最嚴重

Google 於 2026 年 8 月 17 日釋出 Chrome 瀏覽器最新穩定版,Windows 與 macOS 版升級至 151.0.7922.169/170,Linux 版為 151.0.7922.169,Android 亦同步更新至 151.0.7922.169。本次更新共計 15 個資安漏洞,其中 2 個為重大(Critical)、13 個為高風險(High),修補範圍涵蓋圖形處理、JavaScript 執行與記憶體管理等核心元件。

漏洞分布與類型

| 受影響元件 | 漏洞數量 | 主要類型 | |------------|----------|----------| | WebGL、GPU、ANGLE、Skia(圖形堆疊) | 5 | 記憶體安全(緩衝區溢位、UAF) | | V8(JavaScript 引擎) | 3 | 記憶體安全、類型混淆 | | 其他元件 | 7 | 記憶體安全、類型混淆等 |

  • 記憶體安全(Memory safety):包括 緩衝區溢位(Buffer overflow) 與 已釋放記憶體仍被使用(Use‑After‑Free, UAF),共計 5 件。此類缺口若被利用,攻擊者可在受害者機器上執行任意程式碼,危害程度極高。
  • 類型混淆(Type confusion):2 件漏洞,利用程式在執行時將物件類型誤判,亦可能導致任意程式碼執行或資訊洩漏。

圖形相關元件佔本次修補的 三分之一,顯示 Chrome 在 WebGL、GPU 加速與跨平台渲染(ANGLE、Skia)方面的攻擊面仍相當廣大。V8 引擎的漏洞則提醒 JavaScript 執行環境仍是攻擊者的熱門目標。

背景與影響

近年來,隨著 WebGL、WebGPU 等圖形 API 在網頁應用與線上遊戲中的普及,瀏覽器成為攻擊者利用圖形堆疊漏洞的主要入口。緩衝區溢位與 UAF 常見於底層 C/C++ 程式碼,若未妥善檢查邊界或釋放時機,便會留下可被惡意網站觸發的安全缺口。

V8 作為 Chrome 的 JavaScript 執行核心,負責解析與執行大量使用者腳本。類型混淆漏洞往往源自 JIT(即時編譯)優化過程中的假設錯誤,攻擊者可藉此繞過安全檢查,取得執行權限。此次修補的 3 個 V8 漏洞,若未及時更新,將可能被用於瀏覽器遠端代碼執行(RCE)或資訊竊取。

未來展望與使用者建議

  • 持續更新:Chrome 以每六週一次的頻率推送安全更新,使用者務必啟用自動更新或定期手動檢查,以免成為已知漏洞的受害者。
  • 加強防禦層:企業與開發者可透過啟用 Site Isolation(站點隔離)與 Memory Safety(記憶體安全)相關旗標,降低單一網站被攻破時的影響範圍。
  • 關注資安資訊:iThome Security 與資安日報已推出免費電子報,提供每日/每週的資安要聞,協助讀者快速掌握全球與臺灣的最新威脅動態。

本次 Chrome 151 版的修補行動顯示,圖形堆疊與腳本執行仍是瀏覽器安全的關鍵切入口。隨著 WebGL、WebGPU 等新興技術持續發展,未來的資安挑戰將更聚焦於底層記憶體管理與類型檢查。唯有保持軟體更新、加強防禦機制,才能在日益複雜的網路環境中維護使用者的資訊安全。

分享