IT之家 5 月 16 日消息,谷歌公司本周三緊急發(fā)布 Chrome 瀏覽器安全更新,重點修復(fù)追蹤編號為 CVE-2024-4947 的漏洞,這是過去 7 天時間里被發(fā)現(xiàn)的第 3 個被證明用于攻擊的零日漏洞,也是今年第 7 個零日漏洞。

谷歌公司已經(jīng)向 Mac / Windows 平臺發(fā)布了 125.0.6422.60/.61,向 Linux 平臺發(fā)布 125.0.6422.60 版本,會在未來幾周時間內(nèi)完成更新部署。
等不及谷歌推送的用戶也可以進(jìn)入 Chrome 瀏覽器菜單,打開幫助 > 關(guān)于 Google Chrome 瀏覽器檢查更新,更新結(jié)束之后重啟生效。
IT之家從報道中獲悉,CVE-2024-4947 是一個非常高危的零日漏洞,由卡巴斯基公司的 Vasily Berdnikov 和 Boris Larin 報告,存在于 Chrome V8 JavaScript 引擎中,是類型混亂弱點引起的。
此類漏洞通常能讓威脅者通過讀取或?qū)懭氤鼍彌_區(qū)邊界的內(nèi)存來觸發(fā)瀏覽器崩潰,也可以利用這些漏洞在目標(biāo)設(shè)備上執(zhí)行任意代碼。
谷歌證實 CVE-2024-4947 漏洞被用于攻擊,但該公司尚未分享有關(guān)這些事件的更多細(xì)節(jié)。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。