
2026年9月22日,谷歌正式向稳定通道推送Chrome 154版本更新。本次更新规模远超常规版本,累计修复108项安全漏洞,其中包含11项严重级别高危缺陷,多项漏洞可被恶意利用实现远程攻击。
成功升级后,Windows、macOS平台的版本号为154.0.8037.57(请参阅上图)和154.0.8037.58,Linux平台为154.0.8037.57。更新采用分批灰度推送机制,将在未来数日面向全球用户逐步落地,绝大多数用户可通过浏览器后台静默自动完成升级。
本次安全补丁的修复重心高度集中于内存安全缺陷与内存破坏类漏洞,重点整治浏览器图形渲染栈、程序执行核心组件的高危问题,也是近期Chrome单次更新中内存安全修复力度最大的版本之一。本次修复的11项严重级别漏洞具体包含:
ANGLE组件3项缓冲区溢出漏洞、WebGL组件1项缓冲区溢出漏洞、GPU组件2项越界写入漏洞、WebGL组件1项越界写入漏洞,以及ServiceWorker后台服务、Fullscreen全屏功能、WindowDialog弹窗组件、AdFilter广告过滤模块存在的释放后使用(use-after-free)高危漏洞。
上述所有严重缺陷均具备极高攻击风险,黑客可通过构造恶意网页触发漏洞,最终实现远程代码执行、浏览器沙箱逃逸等高危攻击,突破浏览器安全防护机制窃取数据、植入恶意程序。
除核心的严重级别漏洞外,本次更新还批量修复大量高危安全缺陷,全面补强浏览器整体安全性。修复范围覆盖V8 JavaScript引擎的类型混淆、未初始化资源调用、缓冲区溢出问题,以及十余项释放后使用漏洞,涉及开发者工具DevTools、PDF文档解析组件PDFium、网页音频WebAudio、IndexedDB本地数据库等高频使用核心组件。
本次通告遵循谷歌一贯的安全披露策略,官方会在绝大多数用户完成版本更新之后,再公开本次漏洞的详细技术细节与攻击原理,避免漏洞信息提前泄露被不法分子利用。
用户可通过两种方式完成版本升级,一是等待浏览器后台静默自动更新;二是手动触发更新,点击浏览器右上角三点菜单,依次进入帮助、关于Google Chrome页面。其中Windows、macOS用户打开该页面后,浏览器将自动检测、下载并安装更新,完成后重启即可生效。
如果是Linux系统用户,则需通过系统自带更新管理器手动检索并安装对应升级包。此外,Android移动端Chrome同步适配本次所有安全修复,更新包将通过谷歌Play商店分批推送。
总的来看,此次Chrome 154版一次性修复108项漏洞,其中11项严重缺陷直指内存安全与图形渲染栈,凸显浏览器作为攻击面核心的严峻态势。在AI降低漏洞利用门槛的背景下,快速更新已从可选项变为必选项。建议用户尽快手动检查版本,避免因延迟升级而暴露于远程代码执行与沙箱逃逸风险之中。
小编将在第一时间分享更多相关最新动态和爆料,敬请关注。
更新时间:2026-09-28
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034844号