蓝点网 2024年08月27日
谷歌更新Chrome博客透露另一个已经被黑客利用的高危漏洞 不过已得到修复
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

谷歌发布Chrome紧急安全更新,修复多个被黑客利用的漏洞,包括CVE-2024-7971和CVE-2024-7965,这些漏洞位于Chrome JavaScript V8引擎,多数用户已自动更新到最新版本,其他基于Chromium引擎的浏览器也需关注更新。

🎈谷歌发布Chrome紧急安全更新,修复CVE-2024-7971漏洞,此漏洞位于Chrome JavaScript V8引擎,属于类型混淆错误,由微软相关研究人员发现并通报给谷歌。

💥CVE-2024-7965漏洞由名为TheDog的安全研究人员报告,同样属于V8引擎中的不当实现,攻击者可借助特制HTML触发,该漏洞此前无被利用证据,现已有。

🎉这些漏洞在Chrome v128.0.6613.84/.85版中得到修复,多数用户已自动更新。谷歌未透露利用漏洞的黑客团伙及其他细节,通常会在多数用户不受影响时逐渐披露。

🌟除Chrome外,Microsoft Edge、Vivaldi、Brave等基于Chromium开发的浏览器也需发布更新修复该漏洞,用户需关注后续更新。

上周谷歌发布 Chrome 紧急安全更新修复某个已经遭到黑客利用的安全漏洞,该漏洞编号为 CVE-2024-7971,位于 Chrome JavaScript V8 引擎属于类型混淆错误,该漏洞由微软威胁情报中心和微软安全响应中心的研究人员发现并通报给谷歌。

当时谷歌还修复了其他安全漏洞,今天谷歌更新博客透露 CVE-2024-7965 漏洞也遭到黑客利用,即之前谷歌没有证据表明漏洞被利用,现在已经有证据了。

CVE-2024-7965 漏洞是名为 TheDog 的安全研究人员报告的,该漏洞同样属于 V8 引擎中的不当实现,攻击者借助特制的 HTML 可以触发漏洞。

这些漏洞都已经在 Chrome v128.0.6613.84/.85 版中得到修复,由于该版本发布时间已经有五天,所以当前大多数用户应该已经被自动更新到了最新版本。

谷歌暂时还未透露利用这些漏洞的黑客团伙及其他细节,通常情况下谷歌会在大多数用户不受影响的情况下才会逐渐披露漏洞,如果漏洞涉及到第三方库则也会延迟披露,预留更长时间的时间给开发商进行修复避免提前公布漏洞细节后有黑客发起针对性攻击。

其他浏览器也需要更新:

其他任何基于 Chromium 引擎的浏览器也都需要发布更新修复该漏洞,所以如果你使用的不是 Chrome 而是 Microsoft Edge、Vivaldi、Brave 等基于 Chromium 开发的浏览器也需要关注后续更新。

Chrome 最新版下载地址:

[2024年8月22日] Chrome v128.0.6613.84/.85 正式版离线安装包下载

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

谷歌 Chrome 安全漏洞 Chromium 引擎
相关文章