集中Google修复Chrome浏览器逾两百处安全隐患 紧急敦促用户升级至v153正式版本
Google公司正式向全球主流操作系统用户推送了Chrome浏览器的重大版本更新——Chrome v153。本次更新规模罕见,官方在安全通告中披露其总计修复了高达230个安全漏洞与系统缺陷,并向广大桌面端与移动端用户发出紧急呼吁,建议尽快检查并安装最新版本补丁,以全面防范潜在的恶意网络攻击与远程代码执行风险。

作为全球市场份额第一的网络浏览器,Chrome在此次大版本迭代中涵盖了从轻微缺陷到严重隐患的全谱系安全修复。尽管Google按照一贯的安全信息披露准则,在大部分用户完成更新之前对最高危漏洞的具体技术利用细节与概念验证代码进行了严格的技术封锁,但安全公告明确指出,新版本修补了多个涉及底层渲染引擎Blink、JavaScript虚拟机V8以及网络通信栈的“释放后使用”(Use-After-Free)、整数溢出和越界内存访问等底层内存安全漏洞。此类高危缺陷通常极易被黑客利用,攻击者可通过诱导用户访问特制恶意网页的方式,绕过浏览器的原生沙箱防护机制,进而在受害者操作系统底层执行任意恶意代码或窃取敏感用户会话凭据。
在本次修复的230处漏洞中,有相当一部分是由全球独立白帽黑客与外部安全研究团队通过Google脆弱性奖励计划(VRP)发现并提交的。为了对安全社区协助加固Chromium开源生态表示感谢,Google为确认符合资质的高危漏洞报告发放了数十万美元的总额赏金。同时,Google内部的安全团队以及自研的自动化代码模糊测试(Fuzzing)工具也在持续的代码审计过程中捕获并排除了大量潜伏在核心组件中的深层内存缺陷,有效阻断了潜在的零日漏洞链条化利用路径。
除了堵截密集的安全漏洞,Chrome v153在底层架构与常规性能维护方面也完成了多项演进。新版本进一步强化了对恶意钓鱼网站与侧信道嗅探的抵御能力,优化了后台标签页在长时间休眠状态下的内存回收算法,并在硬件图形加速管线上针对不同平台的GPU驱动程序进行了稳定性兼容适配,以减少高负载网页渲染时的闪退与掉帧问题。
目前,Chrome v153已面向Windows、macOS以及Linux三大桌面操作系统平台,以及Android和iOS移动端全面铺开。大部分桌面用户的浏览器将会在系统后台自动检索、静默下载更新并在下一次重启浏览器时自动应用生效;鉴于本次涉及的修补补丁数量极其庞大,网络安全专家强烈建议用户主动点击浏览器右上角的“三点”主菜单,依次导航至“帮助”并选择“关于 Google Chrome”页面,强制触发系统手动检查与即时更新重启流程,以确保日常网络浏览环境处于最新的防线保护之下。
