Chrome 154正式推送:一次性修补108个安全漏洞,含11个严重级别缺陷

Google于周二推出 Chrome 154 浏览器版本,本次更新一共修补108个安全漏洞,其中包含11个严重级别高危缺陷,涉及图形ANGLE模块与V8 JS引擎,建议用户尽快升级。

Chrome 154正式推送:一次性修补108个安全漏洞,含11个严重级别缺陷插图

版本号信息:Windows、Linux平台升级至154.0.8037.57,macOS版本同样更新为154.0.8037.57,未来几天内用户将陆续收到后台自动推送。

本次补丁大量聚焦内存安全类缺陷:

  • CVE-2026-95350:ANGLE组件缓冲区溢出漏洞,STAR Labs SG安全研究员发现,获得5000美元漏洞赏金
  • CVE-2026-95357:GPU模块越界写入漏洞,匿名研究者上报,赏金2500美元
    其余高危修复覆盖V8 JavaScript引擎的类型混淆、越界写入问题。部分漏洞由内部sanitizer工具以及OpenAI Codex Security等外部审计团队发现。

更新方式

  • Windows/macOS:右上角三点菜单 → 帮助 → 关于 Google Chrome,打开页面自动下载升级
  • Linux:需要通过系统更新管理器手动检查安装
    也可等待浏览器后台静默自动更新。

Google提到,大模型的普及降低了黑客挖掘漏洞的门槛,软件安全更新的重要性进一步提升。为此Chrome、Firefox、VS Code等软件都加快了迭代节奏,Chrome 155版本将在两周之后发布

Windows补丁星期二的现状:每次更新虽然会带来近千项修复,但偶尔会出现兼容性回退问题;即便如此,跳过系统补丁依旧存在极高安全风险。