【資安警訊】請全校教職員生立即更新 Google Chrome 瀏覽器,以修補高風險漏洞

一、現況說明

近期 Google 官方針對 Chrome 瀏覽器發布緊急安全更新,本次更新主要修補 3 項新發現的高風險漏洞。由於上述漏洞可能遭有心人士或駭客利用來發動網路攻擊,官方已呼籲全球用戶儘速完成版本更新,以確保資訊安全。

二、可能造成的影響

若持續使用未更新之舊版 Chrome 瀏覽器進行網頁瀏覽、點擊連結或執行相關應用程式,恐面臨以下資安風險:

  • 瀏覽器安全防護機制遭突破(CVE-2026-13281): 因瀏覽器核心之溝通機制存在運算缺陷,遠端攻擊者可透過誘騙使用者下載或開啟特製的惡意檔案,直接突破 Chrome 原本用來隔離危害的「安全沙箱」限制,進而威脅並損害整台電腦系統。(CVSS 嚴重度評分:8.3 分,高風險)

  • 遭惡意引導操作而執行不明程式碼(CVE-2026-13283): 因瀏覽器廣告過濾元件存在記憶體管理錯誤,遠端攻擊者可建置惡意網頁,並誘導使用者在畫面上做出「特定手勢或操作」,藉此觸發系統漏洞以執行攻擊者部署的惡意程式碼。(CVSS 嚴重度評分:7.5 分,高風險)

  • 裝置遭實體接觸時之資料破壞風險(CVE-2026-13282): 此項為 Android 行動裝置版之付款元件缺陷。當裝置處於「未獲授權之實體接觸(即裝置遭他人親自取得並操作)」的情況下,攻擊者可利用此記憶體錯誤漏洞,破壞行動裝置內部的系統資料。(CVSS 嚴重度評分:6.8 分,中風險)

三、受影響範圍與標的

凡於公務或個人電腦、行動裝置中使用 Google Chrome 瀏覽器,請務必確認或更新至下列官方發布之安全版本:

  • Windows 平台: 請更新至 `149.0.7827.200``149.0.7827.201` 或更新版本。

  • Mac 平台: 請更新至 `149.0.7827.200``149.0.7827.201` 或更新版本。

  • Linux 平台: 請更新至 `149.0.7827.200` 或更新版本。

  • Android 行動裝置: 請更新至 `149.0.7827.200` 或更新版本。

四、安全更新與版本確認步驟

為維護校園網路安全與個人資料防護,請依循下列步驟確認並將瀏覽器提升至最新穩定版本:

💻 電腦版(Windows / Mac / Linux)更新步驟:

  1. 開啟電腦上的 Chrome 瀏覽器。

  2. 點擊視窗右上角的「三個點」選單 → 選擇「說明」 → 點擊「關於 Google Chrome」。

  3. 系統將會自動偵測版本並下載最新更新檔,待下載完成後,請點擊「重新啟動」按鈕即可完成修補。

📱 行動裝置版更新步驟:

  1. 請開啟行動裝置之 Google Play 商店或 Apple Store

  2. 於搜尋列輸入「Google Chrome」或進入「應用程式與裝置管理」,確認並執行應用程式之版本更新。