Chrome漏洞利用Gemini面板進行權限提升攻擊
14
1
btccSquare新聞:Google Chrome用戶面臨嚴重的安全威脅,一項新揭露的漏洞允許惡意擴充功能劫持Gemini Live面板。 此漏洞編號為CVE-2026-0628,能夠未經授權存取敏感系統資源,包括攝影機、麥克風及本機檔案。
安全公司GoPlus於3月3日發現後發布緊急公告。 攻擊向量利用Chrome的擴充功能架構繞過權限控制,可能成為監控或資料外洩活動的潛在入口點。
修復版本(Windows/Mac為143.0.7499.192/.193,Linux為143.0.7499.192)自2026年1月起已提供。 此次延遲公開揭露凸顯了協調漏洞管理與用戶保護時程之間的複雜平衡。
來源: