谷歌紧急发布安全补丁,建议 30 亿 Chrome 用户尽快安装

互联网资讯 互联网资讯 发布于 1年前 25 浏览 0 回复

4 月 17 日消息,近日,谷歌发现 Chrome 浏览器存在一个严重的安全漏洞,该漏洞已经被黑客利用,可能导致用户的数据和电脑受到损害。为了解决这个问题,谷歌紧急推出了一个安全更新,并建议所有的 Chrome 用户尽快安装。

这个漏洞被命名为 CVE-2023-2033,是一个类型混淆漏洞,出现在 Chrome 浏览器使用的 V8 JavaScript 引擎中。简单来说,类型混淆漏洞是一种允许使用错误的类型访问内存的 Bug,从而导致越界读写内存。这个漏洞的危险之处在于,黑客可以制作一个恶意的 HTML 页面,利用堆内存的损坏来执行任意代码。

根据谷歌的威胁分析组(TAG)的报告,这个漏洞已经被黑客利用。虽然目前还没有公布这个漏洞的具体影响范围和危害程度,但谷歌将其定为“高”级别的问题,并在周五发布了一个公告,提醒用户注意。

type confusion cve 2023 2033

为了保护用户的安全,谷歌已经发布了一个版本为 112.0.5615.121 的安全更新,修复了这个漏洞以及其他一些未公开的问题。一般来说,Chrome 浏览器会自动更新,但用户也可以手动检查是否已经安装了最新版本。用户可以点击 Chrome 浏览器右上角的三个点菜单,选择“帮助”,然后选择“关于 Chrome”来查看自己的版本号。

作为世界上最流行的浏览器之一,Chrome 拥有超过 30 亿的用户。因此,这个漏洞对于网络安全来说是一个巨大的威胁。燃领网建议所有的 Chrome 用户尽快更新自己的浏览器,以免遭受不必要的损失。



为您推荐相关文章:

  • 安卓版谷歌 Chrome 浏览器缩放功能升级,可将文本、图像、视频放大到 300%
  • 谷歌 Chrome 浏览器新特性:访问指定页面可一键禁用所有扩展程序
  • 采用 Blink 引擎,新 iOS 版谷歌 Chrome 浏览器上手
  • Chrome 113 发布,默认启用 WebGPU
  • 谷歌 Chrome 浏览器升级,大幅提升苹果 M2 MacBook Pro 上的续航表现
  • 同类文章推荐:

  • 华为 WATCH FIT 3 智能手表海外发布:1.82 英寸 AMOLED 屏幕,159.99 欧元起
  • TIOBE 发布 5 月编程指数排行榜,Fortran 语言首次进入前 10 名
  • 分析公司:Java 17 仍为业界最常用 LTS 版本,Oracle JDK 占比逐渐下降
  • 谷歌上传系列补丁,删除安卓 ACK 内核对 RISC-V 架构的支持
  • 拆解显示:华为 Pura 70 手机零部件国产化率超 90%
  • 微软承认安装 Win11 KB5036980 补丁后本地账号无法修改头像