跳到主要內容區塊

[情資發布]Google Chrome存在高風險漏洞遭利用(CVE-2026-11645),請評估進行修補作業。

情資卡編號:

TCCY-RCDC-200-202606-0000021


事件主旨:

Google Chrome存在高風險漏洞遭利用(CVE-2026-11645),請評估進行修補作業。


內容說明:

一、漏洞說明[1][2]

Google Chrome V8 JavaScript引擎存在一項越界讀取與寫入(Out-of-Bounds Read and Write)漏洞(CVE-2026-11645)。遠端攻擊者可透過誘使使用者存取特製HTML網頁,於Chrome沙箱環境中執行任意程式碼。


二、已揭露攻擊活動說明

1. CISA已納入漏洞利用清單。[3]

2. 官方表示已觀察到針對該漏洞的利用行為。




風險等級:

3


建議措施:

1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。

2. 針對採用Chromium架構的瀏覽器(如Microsoft Edge、Brave、Opera、Vivaldi等),建議確認各廠商發布的安全公告及對應修補版本,並儘速完成更新作業。