漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品

Google已发布Chrome浏览器更新,修复一个正在被攻击者利用的高危零日漏洞。该漏洞位于V8 JavaScript引擎中,可能允许攻击者在Chrome沙箱渲染进程内实现远程代码执行。Chrome的沙箱机制本用于隔离网页渲染进程与操作系统,以限制恶意代码的影响范围,但此漏洞意味着攻击者可在受限的渲染进程中执行任意代码,若再与其他提权漏洞串联,可能进一步扩大危害。此次更新还一并修复了另外11个安全缺陷。由于该漏洞已被积极利用,风险较高,用户应尽快将Chrome升级至最新版本并重启浏览器。此类针对浏览器引擎的零日漏洞常被用于定向攻击或水坑攻击,个人和企业用户都应保持自动更新开启,避免访问不可信链接。

核心要点

  • Google修复了Chrome中一个已被积极利用的V8引擎高危零日漏洞
  • 该漏洞可能允许攻击者在Chrome沙箱渲染进程内远程执行代码
  • 本次更新还修复了另外11个漏洞,用户应尽快升级Chrome

Read more >