CVE-2026-45495CVE-2026-45495 是一个存在于 Microsoft Edge (Chromium-based) 浏览器中的高危漏洞。攻击者可利用该漏洞在无需认证的情况下,诱导用户进行交互,从而在目标系统上远程执行任意代码。该漏洞 CVSS 评分为 8.8,对系统的机密性、完整性和可用性造成严重影响。建议用户立即更新浏览器版本以修复此安全隐患。
该漏洞源于 Microsoft Edge 浏览器基于 Chromium 内核的组件在处理特定 Web 内容时存在内存破坏缺陷。攻击者可以构造特制的 HTML 页面或 JavaScript 脚本,当受害者通过浏览器访问并触发页面渲染逻辑时,将导致释放后使用(UAF)或堆缓冲区溢出等错误。由于 CVSS 向量显示需要用户交互(UI:R),攻击通常结合钓鱼邮件或社会工程学手段诱导用户点击链接。成功利用该漏洞可导致攻击者在浏览器上下文中执行代码,若结合沙箱逃逸技术,可能进一步获取系统级权限。