Chrome 浏览器一个安全漏洞的利用程序正在传播

谷歌已在网上发现了一个针对 Chrome 浏览器近期漏洞的利用程序。这家搜索巨头建议用户尽快将浏览器更新至最新版本,该漏洞已在最新版本中得到修复。谷歌自上个月起就已获悉该漏洞。谷歌表示,利用该漏洞,攻击者可通过特制的 HTML 页面在浏览器中执行任意代码。该漏洞的产生是由于 V8 引擎对数据进行了错误解析,即所谓的类型混淆(type confusion)漏洞。该修复程序包含在 Chrome 版本 152.0.7977.82/.83 中,Windows 、 macOS 和 Linux 用户会自动收到该更新。用户也可通过手动检查更新来提前安装该修复程序。研究人员 Salvatore Gulizia 发现了该漏洞。

(0)
RC-pulish的头像RC-pulish

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注