Chrome 152 修复已遭在野利用的 V8 类型混淆漏洞
浏览器承载着管理后台、SaaS 控制面和越来越多带浏览器工具的 agent,这类漏洞不能只靠容器或终端防护对冲。9 月 3 日的稳定版包含 12 项安全修复,其中 CVE-2026-85046 是 V8 类型混淆,Google 表示已存在在野利用。目标版本为 Windows 与 macOS 的 152.0.7977.82 及 .83、Linux 的 152.0.7977.82。Hacker News 标题所称的全 Chromium sandbox RCE 并非已证实结论。受管终端应通过 MDM 确认实际版本并完成重启,Edge、Brave、Electron 和 CEF 等下游需按各自公告确认。

