本文由第三方AI基于17173文章http://news.17173.com/content/03042026/140547761.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
已修复:谷歌 Chrome 浏览器高危漏洞被披露,可监控用户 / 窃取敏感文件
2026-03-04 14:05:47
神评论
17173 新闻导语
谷歌Chrome高危漏洞CVE-2026-0628已修复!恶意扩展可监控用户、窃取文件,快升级至143.0.7499.192版防护。
3 月 4 日消息,Palo Alto Networks(Unit 42)团队于 3 月 2 日发布报告,披露谷歌 Chrome 浏览器的高危漏洞,存在于 Gemini 功能中,漏洞追踪编号为 CVE-2026-0628。
在运行机制方面,拥有基本权限的恶意扩展可以通过“声明式网络请求 API”(declarativeNetRequests API)拦截并修改网络请求,向 Gemini 面板注入 JavaScript 代码。
注:该 API 是 Chrome 浏览器提供的一种接口,允许扩展程序拦截、阻止或修改网络请求,常用于广告拦截或内容过滤,本案例中被恶意利用来注入代码。
由于 Gemini 面板本身具备读取本地文件、调用摄像头麦克风及截屏等高阶能力,攻击者通过注入代码即可非法获取这些权限。
这意味着恶意扩展可以在无用户交互的情况下监控用户、窃取本地数据,甚至利用受信任的面板界面发起网络钓鱼攻击,隐蔽性极高。

针对该漏洞,研究团队以负责任的态度,于 2025 年 10 月 23 日向谷歌报告,谷歌随后复现了问题并在 2026 年 1 月初发布了修复补丁。受影响的用户应确保 Chrome 浏览器已升级至 143.0.7499.192 或更高版本。
【来源:IT之家】
热门测试游戏
- 1二次元GTA来了!完美世界自研RPG新游《异环》预下载:支持鸿蒙、安卓、iOS
- 2手游大爆发的年代,这款网游偏不跟风,硬是用四年磨一款仙侠作品
- 3《命运方舟》开发总监负责!次世代奇幻开放世界RPG新作公开
- 461岁张曼玉无滤镜直拍!网友质疑医美搞到五官分离?
- 5网石动作新作《权力的游戏:国王之路》PC端定档5月12日
- 6韩国美女Cos《英雄联盟》阿萝拉 可爱性感身材火爆
- 7下一款爆火端游预定?冒险岛国服怀旧服终于官宣!
- 8极品身材,黑丝翘臀艾达王!国外美女COS《生化危机》角色
- 9B站最无聊的UP主,抛了十万次硬币证明正反面概率不是1比1
- 10《燕云十六声》青州地图周五上线,联动公益支教共赴山海

