谷歌本周二才刚发布Chrome稳定版更新150.0.7871.181和150.0.7871.182,没想到仅过了两天,又再度推出新版本150.0.7871.186/150.0.7871.187来修补安全问题。这次更新覆盖Windows与macOS的150.0.7871.186版与150.0.7871.187版;Linux与Android则提供150.0.7871.186版。对用户来说,这属于“别再等了”的紧急级别:因为本轮一共修补4个高风险漏洞,而且均指出由Google内部发现并通报。
在这4个漏洞中,3个属于UAF(Use-After-Free,记忆体已释放却仍继续被使用)类型;另1个则是Out of bounds write(越界写入)。这些缺陷的共同风险点在于:如果攻击者拿到可利用路径,可能通过特制的HTML网页触发漏洞进而实施沙箱逃逸。换句话说,浏览器原本用来隔离恶意代码的防护层可能被绕过,从而让远端攻击者获得更进一步的控制机会。
从CVEs的严重性评估来看,多数漏洞被打上高危标签。其中CVE-2026-16805与CVE-2026-16807均评为8.8分,属高风险;CVE-2026-16804评为8.3分;CVE-2026-16806也有8.1分的高风险级别。分数意味着潜在影响范围与可利用性较强,且不像一般低危问题那样“可放一放”。
因此,建议所有使用Chrome 150相关版本的用户尽快执行更新,尤其是日常会浏览不明来源网页、常用在线办公与高风险站点的用户,更要把更新当成优先事项。同时也提醒IT管理者把Chrome更新纳入维护流程,避免因终端滞后而暴露在已知高危漏洞的攻击面中。