据了解,谷歌于本周三公布Chrome浏览器最新安全补丁,着重修复追踪编号为CVE-2024-4947的漏洞。此乃过去七日内发现的第三个已被证实被恶意利用的零日漏洞,亦是今年第七起类似事件。
谷歌已向Mac/Windows及Linux平台分别推出125.0.6422.60/.61与125.0.6422.60版Chrome浏览器,预计数周内完成全网部署。
如有需要,用户可自行前往Chrome浏览器菜单,选择“帮助”》“关于Google Chrome浏览器”以检查并安装更新,更新完毕后需重新启动浏览器方可生效。
据悉,CVE-2024-4947为一严重零日漏洞,由卡巴斯基公司的Vasily Berdnikov和Boris Larin报告,存在于Chrome V8 JavaScript引擎中,由类型混淆引发。
此类漏洞常使黑客通过越界访问内存导致浏览器崩溃,甚至可能在目标设备上执行任意代码。
尽管谷歌确认CVE-2024-4947漏洞已被恶意利用,但暂未透露相关详情。
全部0条评论
快来发表一下你的评论吧 !