情資卡編號:
TCCY-RCDC-200-202606-0000021
事件主旨:
Google Chrome存在高風險漏洞遭利用(CVE-2026-11645),請評估進行修補作業。
內容說明:
一、漏洞說明[1][2]
Google Chrome V8 JavaScript引擎存在一項越界讀取與寫入(Out-of-Bounds Read and Write)漏洞(CVE-2026-11645)。遠端攻擊者可透過誘使使用者存取特製HTML網頁,於Chrome沙箱環境中執行任意程式碼。
二、已揭露攻擊活動說明
1. CISA已納入漏洞利用清單。[3]
2. 官方表示已觀察到針對該漏洞的利用行為。
風險等級:
3
建議措施:
1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。
2. 針對採用Chromium架構的瀏覽器(如Microsoft Edge、Brave、Opera、Vivaldi等),建議確認各廠商發布的安全公告及對應修補版本,並儘速完成更新作業。