[ DATA_STREAM: CHROMIUM ]

Chromium

SCORE
9.2

警报:Chromium 曝出全版本沙箱逃逸 RCE,浏览器安全防线全面失守

TIMESTAMP // 9 月.05
#Chromium #供应链安全 #沙箱逃逸 #网络安全 #零日漏洞

研究人员近期披露了一个编号为 CVE-2026-85046 的毁灭性漏洞,该漏洞影响所有版本的 Chromium 内核浏览器,允许攻击者绕过核心沙箱机制并在宿主系统上执行任意代码,目前该漏洞正处于活跃利用状态。 ▶ 全平台沦陷:由于该漏洞存在于 Chromium 底层架构,不仅是 Google Chrome,包括 Microsoft Edge、Brave、Opera 以及数以万计的 Electron 应用均处于风险之中。 ▶ 沙箱神话破灭:此次 RCE(远程代码执行)直接穿透了浏览器最引以为傲的“沙箱隔离”防御,意味着传统的网页隔离策略在攻击者面前已形同虚设。 八卦洞察 这不仅仅是一个普通的 Bug,它是对现代 Web 生态“单内核化”趋势的一次沉重打击。Chromium 事实上已经成为了互联网的底层操作系统,这种高度的垄断导致了极端的“单点故障”风险。当一个能够穿透沙箱的漏洞被武器化,全球数亿台终端的安全性将瞬间归零。从技术层面看,这次漏洞的活跃利用暗示了攻击者可能掌握了某种绕过 V8 堆沙箱或硬件强制堆栈保护的高级手段。在 AI 浏览器(如 Arc、Perplexity 等)大行其道的今天,这些基于 Chromium 的新兴工具如果不能及时同步上游补丁,将成为企业内网渗透的最弱环。 行动建议 首先,企业 IT 部门必须立即强制推送浏览器更新,确保版本号高于受影响序列。其次,鉴于该漏洞已被积极利用,建议高风险岗位(如财务、核心研发)暂时开启“增强保护模式”或使用隔离的虚拟化浏览器环境(RBI)。最后,安全团队应重点审计来自浏览器子进程的异常系统调用和非法文件写入行为,防范攻击者利用该漏洞作为跳板进行横向移动。

SOURCE: HACKERNEWS // UPLINK_STABLE