內容說明
研究人員發現,Google Chrome、Microsoft Edge、Vivaldi、Brave 及 Opera 等以 Chromium 為基礎之瀏覽器,存在 74 個高風險安全漏洞 (CVE-2026-11628 至 CVE-2026-11701)。
漏洞類型包含使用釋放後記憶體(Use After Free)與越界記憶體存取 (Out-of-Bounds Memory Access)等。最嚴重情況下,未經身分鑑別之遠端攻擊者 可能誘使使用者開啟特製 HTML 頁面,進而於瀏覽器沙盒環境內執行任意程式碼。
其中 CVE-2026-11645 已遭駭客利用,請各單位儘速確認瀏覽器版本並進行修補。
影響平台
- Google Chrome 149.0.7827.102(不含)以前版本
- Microsoft Edge 149.0.4022.62(不含)以前版本
- Vivaldi 8.0.4033.46(不含)以前版本
- Brave 1.91.171(不含)以前版本
- Opera 132.0.5905.37(不含)以前版本
建議措施
請儘速將相關瀏覽器更新至以下版本或後續版本:
- Google Chrome 149.0.7827.102(含)以上版本: Google Chrome 更新說明
- Microsoft Edge 149.0.4022.62(含)以上版本: Microsoft Edge 更新設定
- Vivaldi 8.0.4033.46(含)以上版本: Vivaldi 更新說明
- Brave 1.91.171(含)以上版本: Brave 更新說明
- Opera 132.0.5905.37(含)以上版本: Opera 更新說明

