Chrome瀏覽器曝高危漏洞 Google敦促30億用戶盡快更新


近日,Google發現Chrome瀏覽器存在一個嚴重安全漏洞。根據Google威脅分析組(TAG)的報告,該漏洞已經被發現有黑客利用的情況,並被定為“高”級別問題。目前,Google針對漏洞緊急發佈112.0.5615.121版本更新補丁,並建議全球超過30億Chrome瀏覽器用戶盡快更新該補丁,避免自己的設備與數據受到不必要的損失。

但作為一個基於新版本推送的版本更新,它無疑將與已經停止新版Chrome支持的Windows 7、Windows 8.1等老版本用戶無關,Google也並未向老版本系統用戶給出任何解決方案。

本次被發現的漏洞編號為CVE-2023-2033,它是一個出現在Chrome瀏覽器V8 JavaScript引擎中的類型混淆漏洞。


此類漏洞的本質是一種允許使用錯誤的類型訪問內存的Bug,會導致越界讀寫內存。

具體到CVE-2023-2033漏洞上,黑客能夠利用它制作一個惡性的HTML頁面,並通過堆內存的損壞來執行任意代碼。


相關推薦

2022-09-06

如果你習慣使用Chrome瀏覽器上網,那麼小編推薦你盡快檢查下更新。在Google推出的更新中修復追蹤編號為CVE-2022-3075的高危零日漏洞,目前已經有證據表明有黑客利用該漏洞執行攻擊。在部分匿名用戶於 8 月 30 日報告該問題之後

2024-05-12

谷歌本周推出GoogleChromev124.0.6367.201/.202版修復CVE-2024-4671漏洞,這是Chrome在2024年修復的第5個已經遭到利用的安全漏洞,也就是屬於零日漏洞范疇。基於安全性考慮通常新版本發佈時谷歌不會立即透露漏洞的完整細節避免更多黑客

2022-07-05

Google為Windows用戶發佈Chrome103.0.5060.114緊急更新,以修復已證明被黑客利用的高危零日漏洞。這也是2022年Google修復的第4個零日漏洞。在本周一發佈的安全公告中,Google寫道:“編號為CVE-2022-2294的漏洞已證明被黑客利用”。目前,

2022-08-19

本周早些時候,Google發佈公告表示會在近期推送Chrome104穩定版的安全維護更新。安裝之後Mac平臺版本升至104.0.5112.101,而Windows版本則升至104.0.5112.102/101。根據更新日志,本次維護更新並未引入任何新的功能,而是修復不少於11處

2022-07-07

在Chrome發佈緊急更新之後,微軟今天也發佈修復補丁,修復被追蹤為CVE-2022-2294的高危零日漏洞。微軟也沒有詳細說明修復的細節,隻是在Edge的更新日志中指出:“此更新包含對CVE-2022-2294的修復,Chromium團隊已報告該漏洞被黑客

2022-09-03

無論你運行的是Windows、macOS還是Linux發行版,如果你是Chrome用戶,現在有一個極其重要的更新需要安裝。Google已經為所有三個平臺發佈Chrome105.0.5195.102,以解決這個被追蹤為CVE-2022-3075的漏洞。這個安全漏洞與Mojo運行庫中的數據驗

2024-03-28

三方組件利用,影響不止一個瀏覽器。報告指出,影響 Chrome 瀏覽器的 CVE-2023-4863 和影響 Safari 瀏覽器的 CVE-2023-41064"實際上是同一個漏洞",並補充說它還影響Android和Firefox瀏覽器。他們還引用 CVE-2023-5217 - 一個去年出現的

2023-11-29

Google在今天發佈的緊急安全更新中修復今年第六個Chrome零日漏洞,以應對持續的攻擊利用。該公司在今天發佈的新安全公告中承認存在安全缺陷漏洞(編號為CVE-2023-6345)。該公司表示:“Google意識到 CVE-2023-6345 的漏洞存在。”

2022-06-29

誤修復● 對發現的、可能使服務器容易受到安全攻擊的漏洞進行安全修復● 時區更新那些想繼續運行 Exchange Server 2013 的人自然也可以繼續使用,但繼續使用不支持的軟件顯然會增加安全漏洞的風險。微軟解釋道:“當然,Exchan

2022-09-01

送消息、以及查看私密視頻等。圖 8 - 利用鏈接觸發內部瀏覽器並加載 Tiktok.com(來自:Microsoft Security)雖然尚未有證據稱其已被不良行為者所利用,但更糟糕的是,這個高危漏洞還波及 TikTok Android App 的全球衍生版本 —— 目前

2022-09-07

基於私有雲的照片存儲軟件管理解決方案,但周末確定的高危零日漏洞讓 QNAP NAS 用戶陷入相當高的風險。除非設備已被檢出感染 DeadBolt 勒索軟件,否則 QNAP 強烈建議廣大客戶盡快部署安全補丁。據官方所述,該漏洞使得 DeadBolt

2023-04-13

13日快科技消息,近日,微軟發現Windows系統中的一個零日漏洞,該漏洞已經被黑客利用,被用於發起勒索軟件攻擊。該漏洞編號為CVE-2023-28252,被微軟定位重大漏洞。據悉,該漏洞存在於Windows通用日志文件系統(CLFS)中,攻擊

2022-10-06

根據AtlasVPN本周三發佈的報告,GoogleChrome存在的漏洞數量最多。截至2022年,該瀏覽器共發現303個漏洞,累計漏洞數量達到3159個。這些數字均來自於VulDB數據庫,時間為2022年1月1日至10月5日。雖然國慶假期才剛剛開始,在短短 5 天

2024-02-03

發商可以使用非WebKit內核,例如Firefox可以使用Gecko內核、Chrome可以使用Blink內核。問題在於,如果 Firefox 和 Chrome 都開發並使用自己的瀏覽器內核,但也隻能給歐盟用戶使用,其他市場仍然需要使用 WebKit 版,這意味著瀏覽器開發