一週連遇 3 個零日漏洞,谷歌緊急釋出 Chrome 瀏覽器更新修復

首頁 > 科技

一週連遇 3 個零日漏洞,谷歌緊急釋出 Chrome 瀏覽器更新修復

來源:鷺島風情 釋出時間:2024-05-17 22:12

IT之家 5 月 16 日訊息,谷歌公司本週三緊急釋出 Chrome 瀏覽器安全更新,重點修復追蹤編號為 CVE-2024-4947 的漏洞,這是過去 7 天時間裡被發現的第 3 個被證明用於攻擊的零日漏洞,也是今年第 7 個零日漏洞。

谷歌公司已經向 Mac / Windows 平臺釋出了 125.0.6422.60/.61,向 Linux 平臺釋出 125.0.6422.60 版本,會在未來幾周時間內完成更新部署。

等不及谷歌推送的使用者也可以進入 Chrome 瀏覽器選單,開啟幫助 > 關於 Google Chrome 瀏覽器檢查更新,更新結束之後重啟生效。

IT之家從報道中獲悉,CVE-2024-4947 是一個非常高危的零日漏洞,由卡巴斯基公司的 Vasily Berdnikov 和 Boris Larin 報告,存在於 Chrome V8 JavaScript 引擎中,是型別混亂弱點引起的。

此類漏洞通常能讓威脅者透過讀取或寫入超出緩衝區邊界的記憶體來觸發瀏覽器崩潰,也可以利用這些漏洞在目標裝置上執行任意程式碼。

谷歌證實 CVE-2024-4947 漏洞被用於攻擊,但該公司尚未分享有關這些事件的更多細節。

IT之家 5 月 16 日訊息,谷歌公司本週三緊急釋出 Chrome 瀏覽器安全更新,重點修復追蹤編號為 CVE-2024-4947 的漏洞,這是過去 7 天時間裡被發現的第 3 個被證明用於攻擊的零日漏洞,也是今年第 7 個零日漏洞。

谷歌公司已經向 Mac / Windows 平臺釋出了 125.0.6422.60/.61,向 Linux 平臺釋出 125.0.6422.60 版本,會在未來幾周時間內完成更新部署。

等不及谷歌推送的使用者也可以進入 Chrome 瀏覽器選單,開啟幫助 > 關於 Google Chrome 瀏覽器檢查更新,更新結束之後重啟生效。

IT之家從報道中獲悉,CVE-2024-4947 是一個非常高危的零日漏洞,由卡巴斯基公司的 Vasily Berdnikov 和 Boris Larin 報告,存在於 Chrome V8 JavaScript 引擎中,是型別混亂弱點引起的。

此類漏洞通常能讓威脅者透過讀取或寫入超出緩衝區邊界的記憶體來觸發瀏覽器崩潰,也可以利用這些漏洞在目標裝置上執行任意程式碼。

谷歌證實 CVE-2024-4947 漏洞被用於攻擊,但該公司尚未分享有關這些事件的更多細節。

IT之家 5 月 16 日訊息,谷歌公司本週三緊急釋出 Chrome 瀏覽器安全更新,重點修復追蹤編號為 CVE-2024-4947 的漏洞,這是過去 7 天時間裡被發現的第 3 個被證明用於攻擊的零日漏洞,也是今年第 7 個零日漏洞。

谷歌公司已經向 Mac / Windows 平臺釋出了 125.0.6422.60/.61,向 Linux 平臺釋出 125.0.6422.60 版本,會在未來幾周時間內完成更新部署。

等不及谷歌推送的使用者也可以進入 Chrome 瀏覽器選單,開啟幫助 > 關於 Google Chrome 瀏覽器檢查更新,更新結束之後重啟生效。

IT之家從報道中獲悉,CVE-2024-4947 是一個非常高危的零日漏洞,由卡巴斯基公司的 Vasily Berdnikov 和 Boris Larin 報告,存在於 Chrome V8 JavaScript 引擎中,是型別混亂弱點引起的。

此類漏洞通常能讓威脅者透過讀取或寫入超出緩衝區邊界的記憶體來觸發瀏覽器崩潰,也可以利用這些漏洞在目標裝置上執行任意程式碼。

谷歌證實 CVE-2024-4947 漏洞被用於攻擊,但該公司尚未分享有關這些事件的更多細節。

IT之家 5 月 16 日訊息,谷歌公司本週三緊急釋出 Chrome 瀏覽器安全更新,重點修復追蹤編號為 CVE-2024-4947 的漏洞,這是過去 7 天時間裡被發現的第 3 個被證明用於攻擊的零日漏洞,也是今年第 7 個零日漏洞。

谷歌公司已經向 Mac / Windows 平臺釋出了 125.0.6422.60/.61,向 Linux 平臺釋出 125.0.6422.60 版本,會在未來幾周時間內完成更新部署。

等不及谷歌推送的使用者也可以進入 Chrome 瀏覽器選單,開啟幫助 > 關於 Google Chrome 瀏覽器檢查更新,更新結束之後重啟生效。

IT之家從報道中獲悉,CVE-2024-4947 是一個非常高危的零日漏洞,由卡巴斯基公司的 Vasily Berdnikov 和 Boris Larin 報告,存在於 Chrome V8 JavaScript 引擎中,是型別混亂弱點引起的。

此類漏洞通常能讓威脅者透過讀取或寫入超出緩衝區邊界的記憶體來觸發瀏覽器崩潰,也可以利用這些漏洞在目標裝置上執行任意程式碼。

谷歌證實 CVE-2024-4947 漏洞被用於攻擊,但該公司尚未分享有關這些事件的更多細節。

IT之家 5 月 16 日訊息,谷歌公司本週三緊急釋出 Chrome 瀏覽器安全更新,重點修復追蹤編號為 CVE-2024-4947 的漏洞,這是過去 7 天時間裡被發現的第 3 個被證明用於攻擊的零日漏洞,也是今年第 7 個零日漏洞。

谷歌公司已經向 Mac / Windows 平臺釋出了 125.0.6422.60/.61,向 Linux 平臺釋出 125.0.6422.60 版本,會在未來幾周時間內完成更新部署。

等不及谷歌推送的使用者也可以進入 Chrome 瀏覽器選單,開啟幫助 > 關於 Google Chrome 瀏覽器檢查更新,更新結束之後重啟生效。

IT之家從報道中獲悉,CVE-2024-4947 是一個非常高危的零日漏洞,由卡巴斯基公司的 Vasily Berdnikov 和 Boris Larin 報告,存在於 Chrome V8 JavaScript 引擎中,是型別混亂弱點引起的。

此類漏洞通常能讓威脅者透過讀取或寫入超出緩衝區邊界的記憶體來觸發瀏覽器崩潰,也可以利用這些漏洞在目標裝置上執行任意程式碼。

谷歌證實 CVE-2024-4947 漏洞被用於攻擊,但該公司尚未分享有關這些事件的更多細節。

上一篇:重慶普瑞眼科... 下一篇:抄作業!這裡...
猜你喜歡
熱門閱讀
同類推薦