Google发布Chrome 108浏览器紧急更新以修补零日漏洞
(资料图片)
上周五,Google开始为Windows、Mac和Linux上的Chrome浏览器推出紧急稳定通道更新,以修补一个已经被利用于外部的零日漏洞。如果你还没有这样做,请检查并确保你的浏览器在Mac和Linux上至少更新到108.0.5359.94版本,在Windows上至少更新到108.0.5359.94/.95。
Google的Prudhvikumar Bommana在Chrome发布的博客上说,CVE-2022-4262是Chrome的V8 JavaScript引擎的一个高严重性的类型混淆弱点。如果这听起来很熟悉,那是因为这是今年Chrome浏览器中的第三个此类漏洞。
正如我们之前解释的那样,如果攻击者利用类型混淆漏洞,可以让他们在浏览器中执行任意代码。如果他们有必要的权限,他们还可以查看、编辑或删除数据。不过我们不确定攻击者如何利用这个具体的漏洞,因为Google希望大家在分享细节之前更新Chrome。
"对错误细节和链接的访问可能会保持限制,直到大多数用户都更新了修复程序,"Google解释说。"如果该漏洞存在于其他项目同样依赖的第三方库中,但尚未修复,我们也将保留限制。"
这是Google在2022年修补的第九个Chrome零日漏洞。在此之前的一次是在11月25日浮出水面,涉及GPU的堆缓冲区溢出。
当你打开浏览器时,Chrome浏览器并不总是应用最新的更新,所以如果你想检查并查看你正在运行的版本,请进入设置界面,然后在屏幕左侧的菜单栏底部的"关于Chrome"。
了解更多技术细节:
https://chromereleases.googleblog.com/2022/12/stable-channel-update-for-desktop.html
推荐
直播更多》
-
广泛交流有益经验 第3届陆军军事教育国际论坛在南京举行
广泛交流有益经验、探讨人才培养重大问...
-
广泛交流有益经验 第3届陆军军事教育国际论坛在南京举行
广泛交流有益经验、探讨人才培养重大问...
-
中国科学技术大学利用半合成生物传感器 揭示辅酶A代谢平衡
从中国科学技术大学获悉,该校生命科学...
-
最新研究结果表明 热带刚果盆地泥炭正接近从碳汇到碳源临界点
近日,一个德法共同资助的联合科研团队...
-
打击治理“黑广播”“伪基站” 无线电管理机构在行动
2022年9月,各级无线电管理机构进一步深...
-
重庆医科大学附属第一医院科研人员 发现真菌性脓毒症潜在治疗靶点
从重庆医科大学附属第一医院获悉,该院...