Google 更新了 Chrome 桌面版稳定版本,修复了一项被列为高风险的安全漏洞 CVE-2026-2441。官方承认已掌握该漏洞存在实际利用情况,意味着未更新的用户可能面临真实攻击风险。此次更新的版本号为 Windows 和 macOS 的 145.0.7632.75/76,以及 Linux 的 144.0.7559.75。Google 表示,更新将在未来数天至数周内逐步推送,用户不一定在同一天收到更新。
此次新版本仅包含一项安全补丁,对应的 Chromium 问题编号为 483569511,漏洞类型为 CSS 中的释放后使用问题,由研究人员 Shaheen Fazim 于 2026 年 2 月 11 日报告。Google 也说明,为避免在多数用户完成更新前让攻击者获取更多线索,漏洞细节及相关链接暂时不予公开。
从公开信息来看,CVE-2026-2441 是发生在 CSS 组件中的释放后使用漏洞。NVD 的描述指出,Google Chrome 在 145.0.7632.75 之前的版本中,可能被远程攻击者通过特制的 HTML 页面在沙箱内执行任意代码。对照 Google 公告的修复版本,Windows 和 macOS 为 145.0.7632.75/76,Linux 为 144.0.7559.75,未升级至对应版本的用户应优先完成更新。