
Chrome 150 再補 12 項高風險漏洞:電腦同 Android 都要核對版本
版本號同重開步驟一次睇清,官方未確認漏洞正遭利用
Google 又為 Chrome 150 推出安全更新。iThome 報道,今次 Windows、macOS、Linux 同 Android 都有份,合共修補 12 項高風險漏洞。數字聽落幾嚇人,但要講清楚:呢 12 項係安全修補,唔係 12 宗已發生嘅攻擊;Google 公告亦冇話當中任何漏洞正遭實際利用。
電腦同 Android 要去到咩版本
Windows 同 macOS 穩定版要更新至 150.0.7871.181 或 150.0.7871.182,Linux 版就係 150.0.7871.181。Android 版同樣要去到 150.0.7871.181,Google 話會喺幾日內經 Google Play 分批推出,所以未見更新掣唔代表部機有問題,隔一陣再檢查就得。
點解今次值得即刻更新
漏洞清單唔使逐個 CVE 背,但受影響範圍幾廣,包括 WebAudio、V8 JavaScript 引擎、ANGLE 圖像層、GPU、擴充功能、憑證處理同介面元件。當中有越界讀寫、buffer overflow、type confusion 同 use-after-free 呢類記憶體安全問題。官方只確認風險級別,部分技術細節仍然鎖住,所以現階段唔應該自行推演成偷資料、遙距控制電腦或者其他具體攻擊結果。
Chrome 幾日前先出過另一輪安全更新,今次修補版本尾數已經推到 .181/.182。呢個節奏反映一件實際事:淨係見到「Chrome 150」並唔夠,同一個主版本入面仍然會有多輪安全修補。公司 IT 做版本盤點時要睇完整版本號;一般用家亦唔好以為開咗自動更新就一定即時完成。
兩分鐘檢查,記得重開
電腦版 Chrome 可以撳右上角三點,入 「設定 > 關於 Chrome」 核對版本;部分介面會顯示做「說明 > 關於 Google Chrome」。開到呢頁後,Chrome 會自動檢查更新。下載完成要撳「重新啟動」,因為瀏覽器長期開住,即使更新檔已經落咗,修補都可能要重開先正式套用。
Android 就去 Google Play,撳右上角個人頭像,再入「管理應用程式和裝置」睇 Chrome 有冇更新。公司電腦如果由管理員控制更新,IT 團隊要留意分批推出嘅時間差,同時確認員工真係重開過瀏覽器。今次未有零時差攻擊警報,但更新動作簡單,冇理由繼續拖住舊版。
參考來源
- iThome — Google更新Chrome 150穩定版,修補12項高風險漏洞 — original report
- Google Chrome Releases:Stable Channel Update for Desktop — Google 官方桌面版更新公告,列出版本、12 項漏洞級別、受影響元件同分批推出安排。
- Google Chrome Releases:Chrome for Android Update — Google 官方 Android 更新公告,確認 150.0.7871.181、Google Play 推出時間同安全修補對應關係。
- Google Chrome 說明:更新電腦版 Chrome — Google 官方操作指引,確認檢查版本、安裝更新同重新啟動瀏覽器嘅步驟。
- Google Chrome 說明:更新 Android 版 Chrome — Google 官方 Android 更新步驟,包括喺 Play Store 檢查可用更新。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







