Google為Windows用戶發佈Chrome103.0.5060.114緊急更新,以修復已證明被黑客利用的高危零日漏洞。這也是2022年Google修復的第4個零日漏洞。在本周一發佈的安全公告中,Google寫道:“編號為CVE-2022-2294的漏洞已證明被黑客利用”。
目前,Google 正向全球范圍用戶推出 Chrome 103.0.5060.114 緊急更新,用戶可以通過 Chrome 菜單>幫助>關於Google瀏覽器檢查新的更新時,這個更新立即可用。
今天修復的零日漏洞(追蹤為CVE-2022-2294)存在於 WebRTC(網絡實時通信)組件中,導致基於堆的緩沖區溢出,由 Avast 威脅情報團隊的 Jan Vojtesek 於 7 月 1 日星期五報告。成功利用堆溢出的影響范圍包括程序崩潰和任意代碼執行,如果在攻擊過程中實現代碼執行,則可以繞過安全解決方案。
雖然Google說這個零日漏洞已經被黑客利用,但該公司還沒有分享技術細節或有關這些事件的任何信息。Google 表示:“對漏洞細節和鏈接的訪問可能會保持限制,直到大多數用戶得到修復更新。如果該錯誤存在於其他項目同樣依賴的第三方庫中,但尚未修復,我們也將保留限制”。
正式版 / 穩定版 64 位 最新版本:v103.0.5060.114
文件大小:80.98 MB
| 更新時間:2022-07-05 02:31
SHA1:79B838D4912197959875634917362C8A80A456E8
https://dl.google.com/release2/chrome/adtma6pi6kul22k4nxj3ds6hikgq_103.0.5060.114/103.0.5060.114_chrome_installer.exe
https://redirector.gvt1.com/edgedl/release2/chrome/adtma6pi6kul22k4nxj3ds6hikgq_103.0.5060.114/103.0.5060.114_chrome_installer.exe
https://www.google.com/dl/release2/chrome/adtma6pi6kul22k4nxj3ds6hikgq_103.0.5060.114/103.0.5060.114_chrome_installer.exe
正式版 / 穩定版 32 位 最新版本:v103.0.5060.114
文件大小:77.9 MB
| 更新時間:2022-07-05 02:31
SHA1:B1E435C16EDC08462A7D4697D998E499877B5036
https://dl.google.com/release2/chrome/adrjprynyktfpv2zft3lkspb6anq_103.0.5060.114/103.0.5060.114_chrome_installer.exe
https://redirector.gvt1.com/edgedl/release2/chrome/adrjprynyktfpv2zft3lkspb6anq_103.0.5060.114/103.0.5060.114_chrome_installer.exe
https://www.google.com/dl/release2/chrome/adrjprynyktfpv2zft3lkspb6anq_103.0.5060.114/103.0.5060.114_chrome_installer.exe