Chrome 修了个零日漏洞,你的 VS Code 和 Cursor 可能还在裸奔9 月 3 号 Chrome 紧急推了个安全更新,修了 V8 引擎里一个零日漏洞,编号 CVE-2026-85046,CVSS 8.8,Google 确认已经在野被利用。 如果你只用了 Chrome,自动更新完就没事了。但问题是——VS Code、Cursor、Discord、Slack 这些你天天打开的 Electron 应用,内嵌的 V8 引擎跟 Chrome 是同一套,而且它们不会自动更新 Chromium。 CISA 已经把这个漏洞列入 KEV 目录(已知被利用漏洞),要求联邦机构 9 月 18