2026-02-17
Chrome 瀏覽器存在嚴重漏洞
呼籲 Win / Mac / Linux 用家立即更新
文: 編輯部 / 新聞中心
文章索引: IT快訊

【緊急 ⚠️】香港電腦保安事故協調中心於 16 日發出公告,指 Google Chrome 被發現存在可遠端執行程式碼的漏洞,且已被黑客廣泛利用。黑客可透過惡意網站在瀏覽器沙箱內執行惡意程式碼,呼籲所有 Chrome 用家立即更新至 145.0.7632.75(Windows/macOS)、144.0.7559.75(Linux)或更新版本。

 

Google 指出,11 日發現 Chrome 瀏覽器存在一項已遭黑客利用的高危漏洞(CVE-2026-2441),其在通用弱點評分系統(CVSS)中的評分為 8.8/10,屬高風險等級。用家必須立即更新 Chrome 以策安全。

 

據了解,Chrome 存在處理 CSS 的漏洞,黑客只需建立一個網站,並在 CSS 中包含特殊字體,即可入侵 CSFFontFeatureValuesMap 引擎並注入惡意程式碼。最糟糕的是,該攻擊無需用家點擊或下載任何內容,便能在瀏覽器沙箱內執行惡意程式碼。

 

儘管該漏洞未必能取得整台電腦的控制權,但可盜取用家的瀏覽資料、密碼、Cookie 等敏感資訊,或會帶來經濟損失。

 

更新 Chrome 瀏覽器方法:

 

▪️ 打開 Chrome,點擊右上角的三點圖示。

▪️ 點擊「說明」->「關於 Google Chrome」。

▪️ 按下「更新 Google Chrome」。

 

 

 

資料來源: