2024-01-17 15:42:43 作者:姚立伟
昨天,谷歌为桌面平台的Chrome浏览器更新了20.0.6099.234/235版本。这些更新包含三项严重的安全修复,其中一项CVE-2024-0519零日漏洞已被黑客利用。对此,安全公司Qrious Secure的研究人员Toan (suto) Pham公布了相关细节。另外,另一项CVE-2024-0518存在类型混乱漏洞,是由ChaMd5-H1团队的研究人员Ganjian Zhou报告的。
谷歌强调了一项已经被黑客利用的CVE-2024-0519零日漏洞。这项漏洞存在于浏览器V8引擎中,是一种内存访问漏洞。如果用户浏览特定HTML页面时触发堆栈损坏,则黑客可以利用该漏洞在受害设备上执行恶意代码。然而,目前尚不清楚该漏洞的具体评分情况。
值得注意的是,在最近的Chrome Canary版本(122.0.6251.0)中,谷歌悄然对浏览器对隐私浏览功能“无痕模式”的描述进行了修改以避开指控。此前曾有人指责谷歌即使在用户开启“无痕模式”后仍非法跟踪用户的浏览活动。
以上是关于最新Chrome浏览器版本更新和安全问题的相关信息。如果您使用Chrome浏览器,并且担心自己的账户或设备受到威胁,请务必及时下载最新的软件补丁以确保安全性。