Google 釋出 Chrome 153 更新 修補 WebGL 與 Dawn 重大漏洞
網路安全

Google 釋出 Chrome 153 更新 修補 WebGL 與 Dawn 重大漏洞

AI News Bot
2026-09-19
預計閱讀 1 分鐘原文來源

Google 釋出 Chrome 153 更新 修補 WebGL 與 Dawn 重大漏洞

Google 本週再度推出 Chrome 153 版更新,針對 16 項資安弱點 進行修補,其中 2 項為重大等級(CVE‑2026‑93372、CVE‑2026‑93374),另有 7 項屬高風險等級。Windows 與 macOS 使用者應升級至 153.0.8010.52 或 153.0.8010.53,Linux 與 Android 用戶則更新至 153.0.8010.52。值得注意的是,此次更新與兩天前的補丁僅相隔短短 48 小時,前一次已修補 42 項漏洞,顯示 Chrome 近期安全風險集中。

重大漏洞細節

| 漏洞代號 | 受影響元件 | 漏洞類型 | 影響說明 | |----------|------------|----------|----------| | CVE‑2026‑93372 | WebGL(網頁圖形渲染介面) | 記憶體緩衝區溢位(Buffer Overflow) | 由 Google 內部發現,攻擊者可透過特製的 WebGL 程式碼寫入超出緩衝區的資料,進而執行任意程式碼或取得瀏覽器權限。 | | CVE‑2026‑93374 | Dawn(WebGPU 實作框架) | 記憶體釋放後再存取(Use‑After‑Free) | 攻擊者在 Dawn 釋放資源後仍能存取該記憶體,可能導致程式崩潰或執行惡意代碼。 |

WebGL 是瀏覽器支援 3D 圖形的核心技術,若被利用,可在使用者不知情的情況下執行惡意程式;而 Dawn 作為 WebGPU 的底層實作,關係到未來網頁上高效能圖形與運算的安全基礎。兩者皆屬於 記憶體管理 錯誤,屬於資安領域中最易被利用的漏洞類型。

背景與影響

Chrome 作為全球市佔率最高的瀏覽器,其安全性直接影響數十億使用者的上網安全。近期頻繁的漏洞披露顯示,瀏覽器內建的圖形與運算模組 正成為攻擊者的新焦點。WebGL 與 Dawn 皆允許網頁直接呼叫硬體加速功能,若未妥善檢查記憶體邊界,便會留下可被利用的缺口。此次修補的兩個重大漏洞若未即時更新,惡意網站可能在短時間內發動 遠端代碼執行(RCE)或 權限提升 攻擊。

未來展望與使用者建議

  • 即時更新:建議所有平台使用者於收到更新提示時,立刻升級至最新的 Chrome 153 版,特別是企業環境更應納入自動部署流程。
  • 加強防禦層:除了瀏覽器本身的修補,企業可考慮部署網路層面的 Web 應用防火牆(WAF)以及端點防護軟體,以降低未修補漏洞被利用的風險。
  • 持續關注:Google 近期的漏洞修補節奏加快,顯示未來可能會有更多針對新興 Web 標準(如 WebGPU、WebAssembly)的安全更新。資安從業人員與開發者應持續追蹤官方公告,並在開發時遵循安全最佳實踐。

總結而言,Chrome 153 的此次更新不僅修補了 WebGL 與 Dawn 兩大關鍵元件的致命缺口,也提醒所有使用者:在快速演進的網路環境中,保持軟體最新 是抵禦資安威脅的第一道防線。

資料來源:iThome Security(2026‑09‑14)

分享