谷歌 Chrome 官方推送紧急更新,修复高危漏洞

作者: CBISMB

责任编辑: 张金祥

来源: ISMB

时间: 2022-04-18 10:09

关键字: 谷歌 Chrome

浏览: 4836

点赞: 29

收藏: 5

谷歌Chrome官方推送了一个紧急更新补丁,针对浏览器一个已经被利用的高危漏洞进行了修复。据悉,这个被命名为CVE-2022-1364的漏洞是一个高严重性的类型混淆漏洞,它会导致Chromium V8的类型混乱,影响到浏览器中使用的JavaScript引擎。

此类漏洞虽然不会导致浏览器崩溃或是引发逻辑错误,但是却能够被利用,从而执行攻击者需要的任意代码。

根据互联网安全中心的说法,通过该漏洞,攻击者可以随意查看、改编或是删除数据,且如果用户为浏览器配置了管理员权限,那么会带来更为严重的后果。同时官方威胁分析小组透露,在CVE-2022-1364漏洞被技术人员发现的时候,它已经被黑客运用在攻击中了。

目前,Chrome官方并未公布关于该漏洞的更多细节,表示在大多数采用Chromium内核的浏览器完成了更新,且第三方库不再调用该漏洞涉及的项目后,才会对外公开细节。对于使用Chrome等Chromium内核浏览器的用户来说,只要确保自己的软件版本在100.0.4896.127以上,便不用担心会受到影响。所以,建议更新最新版Chrome。

©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。
地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除

京ICP备:2022009079号-2

京公网安备:11010502051901号

ICP证:京B2-20230255