查看: 2121|回复: 5
收起左侧

[IT业界] 谷歌 Chrome 推送紧急更新补丁,修复高危漏洞

[复制链接]
朦胧的风
发表于 2022-4-16 14:53:41 | 显示全部楼层 |阅读模式
IT之家 4 月 16 日消息 2022 年 04 月 14 日,Google 官方发布了一则 Chrome 风险警告,通报了一个编号为 CVE-2022-1364 的漏洞,漏洞等级“高危”,漏洞评分“8.5”,利用难度较低,且强调该漏洞已检测到被利用。

现在,谷歌发布了最新的 Windows、Mac 及 Linux 版 Chrome 100.0.4896.127,并且成功修复这一漏洞,还建议微软 Edge、Brave、Opera 和 Vivaldi 等基于 Chromium 的浏览器尽快修复这一漏洞。

这次紧急修补的漏洞是 CVE-2022-1364,这是一个高危类型混淆漏洞,它会导致 Chromium V8 的类型混乱,影响到浏览器中使用的 JavaScript 引擎。此类漏洞通常可在成功读取或写入超出缓冲区上限的内存后导致浏览器崩溃或执行任意代码。

IT之家了解到,谷歌 Chrome 代码是基于其他开放源代码软件所编写,包括 Apple WebKit 和 Mozilla Firefox,并在此基础上开发出了这个“V8”高性能 JavaScript 引擎。

5b8759db-7b7f-4488-a0fb-31ac0392d4eb.jpg

Google 威胁分析团队研究人员 Clément Lecigne 首次发现了这一漏洞,定位为高风险漏洞。Google 并表示网络上已开始流传利用这一漏洞攻击他人的程序。

据悉,这是今年初以来发现的第三个 Chrome 零日漏洞。Google 分别在 2 月中及 3 月底紧急修补 v8 引擎中另 2 个类型混淆漏洞,分别为 CVE-2022-0609 及 CVE-2022-1096。

https://www.ithome.com/0/613/366.htm

评分

参与人数 1人气 +3 收起 理由
xxl11231220 + 3 版区有你更精彩: )

查看全部评分

一生一趟
发表于 2022-4-16 16:54:40 | 显示全部楼层
放心吧,国内厂商坚守8x内核不更新
2202rof
发表于 2022-4-16 17:07:40 | 显示全部楼层
谷歌这是在将微软军呢,微软还真就接受挑战,一口气连更了好几版,应该是撵上了。
巨舰照样飞驰,实力杠杠的。
yyz219
头像被屏蔽
发表于 2022-4-16 23:38:34 | 显示全部楼层
对一般用户应该不怕的
海龙王_ccmd
发表于 2022-4-17 13:23:13 | 显示全部楼层
现在的洞……,洞……,洞……,若观火……。
楼主的青鸟头像挺好。
鲁速
发表于 2022-4-18 14:07:10 | 显示全部楼层
已更新至4896.127
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-16 17:42 , Processed in 0.134968 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表