据了解,谷歌于本周三公布Chrome浏览器最新安全补丁,着重修复追踪编号为CVE-2024-4947的漏洞。此乃过去七日内发现的第三个已被证实被恶意利用的零日漏洞,亦是今年第七起类似事件。
谷歌已向Mac/Windows及Linux平台分别推出125.0.6422.60/.61与125.0.6422.60版Chrome浏览器,预计数周内完成全网部署。
如有需要,用户可自行前往Chrome浏览器菜单,选择“帮助”》“关于Google Chrome浏览器”以检查并安装更新,更新完毕后需重新启动浏览器方可生效。
据悉,CVE-2024-4947为一严重零日漏洞,由卡巴斯基公司的Vasily Berdnikov和Boris Larin报告,存在于Chrome V8 JavaScript引擎中,由类型混淆引发。
此类漏洞常使黑客通过越界访问内存导致浏览器崩溃,甚至可能在目标设备上执行任意代码。
尽管谷歌确认CVE-2024-4947漏洞已被恶意利用,但暂未透露相关详情。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
谷歌
+关注
关注
27文章
6271浏览量
112188 -
浏览器
+关注
关注
1文章
1043浏览量
37215 -
Chrome
+关注
关注
0文章
346浏览量
19173
发布评论请先 登录
相关推荐
热点推荐
浏览器跨域窗口通信技术调研:window.open 与 postMessage
、 targetOrigin 、结构化克隆、弹窗拦截和 COOP / COEP 等浏览器安全机制。 一、核心结论 同源策略是浏览器安全底座 :不同源页面之间不能随意读写 DOM、Co
瑞芯微(EASY EAI)RV1126B 安装浏览器
)。执行下方命令,先安装xdg-utils:sudoapt-getupdate&&sudoaptinstall-yxdg-utils2.2安装Chrome浏览器因
VF2 Debian image 69 Web 浏览器失败,怎么修复?
只需启动并运行图像 69。
$ ip 一个
显示互联网连接已建立良好。
单击以运行默认的Web浏览器时,会弹出一条错误消息。
“无法执行默认 Web 浏览器。”
输入/输出错误。
有什么提示需要修复吗?
发表于 03-24 06:54
行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用
2026年3月微软“补丁星期二”正式推送,本次共发布了83个微软安全补丁,并重新发布了10个非微软漏洞公告。此次更新覆盖范围广泛,涉及Windows核心基础设施、身份目录服务、Offi
行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用
2026年1月微软“补丁星期二”正式推送,本次共发布了112个微软安全补丁,并重新发布了3个非微软漏洞公告。此次更新范围广泛,涉及Windows核心组件、远程访问服务、文件系统及Off
分析嵌入式软件代码的漏洞-代码注入
随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。
因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。
术语“代码注入”意味着对程序的常规
发表于 12-22 12:53
兆芯亮相第十五届网络安全漏洞分析与风险评估大会
12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南
微软在2025年最后一次“补丁星期二”中发布了57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组件。本次更新中
行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新
微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServer、VisualStudio等核心产品。本次更新
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新
AI赋能谷歌Chrome与Web工具全面升级
2025 Google 谷歌开发者大会带来了最新 Web 工具,包括全面升级的 Chrome 开发体验、极大简化的 UI 开发,到云端两侧的 AI 部署。这些强大的工具为出海开发者提供了前所未有的加速,帮助他们更高效地打造面向全球用户
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露
Microsoft Edge浏览器iOS端插件功能上线
在最新发布的 139 版本中,Microsoft Edge 浏览器 iOS 端正式支持插件功能!与此同时,Microsoft Edge 安卓端的插件数量已跃升至近 30 款。广告拦截、双语翻译、资源下载……你的手机浏览器,也能拥有自定义的「超能力」。
微软Microsoft Edge浏览器构筑立体式安全防线
在信息爆炸的今天,钓鱼网站、诈骗广告、隐私追踪层出不穷。Microsoft Edge 浏览器为桌面与移动端用户构筑了立体式安全防线。用七大安全护盾,保护你的上网
老电视如何安装浏览器?
2017年购买的夏普老电视,1.5G+8G存储,网上下的浏览器APK文件在电视内打开就弹出“解析程序包出现问题”。
未知来源选项已打开,存储空间清空到只剩下三个应用(只占用300M左右),基本可
发表于 06-01 18:57
谷歌迅速修复Chrome浏览器安全漏洞,已向用户推送更新
评论