據了解,谷歌于本周三公布Chrome瀏覽器最新安全補丁,著重修復追蹤編號為CVE-2024-4947的漏洞。此乃過去七日內發現的第三個已被證實被惡意利用的零日漏洞,亦是今年第七起類似事件。
谷歌已向Mac/Windows及Linux平臺分別推出125.0.6422.60/.61與125.0.6422.60版Chrome瀏覽器,預計數周內完成全網部署。
如有需要,用戶可自行前往Chrome瀏覽器菜單,選擇“幫助”》“關于Google Chrome瀏覽器”以檢查并安裝更新,更新完畢后需重新啟動瀏覽器方可生效。
據悉,CVE-2024-4947為一嚴重零日漏洞,由卡巴斯基公司的Vasily Berdnikov和Boris Larin報告,存在于Chrome V8 JavaScript引擎中,由類型混淆引發。
此類漏洞常使黑客通過越界訪問內存導致瀏覽器崩潰,甚至可能在目標設備上執行任意代碼。
盡管谷歌確認CVE-2024-4947漏洞已被惡意利用,但暫未透露相關詳情。
-
谷歌
+關注
關注
27文章
6223瀏覽量
107520 -
瀏覽器
+關注
關注
1文章
1040瀏覽量
36080 -
Chrome
+關注
關注
0文章
346瀏覽量
18457
發布評論請先 登錄
如何利用iptables修復安全漏洞
AMD與谷歌披露關鍵微碼漏洞
E2000 Speedometer測試瀏覽器性能
2024年12月瀏覽器市場份額報告:谷歌Chrome穩居榜首
谷歌回應美司法部要求:出售Chrome計劃極端且違法
Chrome瀏覽器優化Android性能,驍龍8至尊版表現突出
美司法部要求谷歌剝離Chrome瀏覽器及安卓系統
美國司法部將推動谷歌出售Chrome瀏覽器
物聯網系統的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試

漏洞掃描的主要功能是什么
不只是前端,后端、產品和測試也需要了解的瀏覽器知識(二)

評論