IT商业网-解读信息时代的商业变革
当前位置: 首页 > 软件 > 正文

谷歌Chrome浏览器更新:修复重大安全漏洞

2024-03-31 10:37:42     

  谷歌本周发布了最新的Chrome浏览器更新,版本号为123.0.6312.86/.87,针对Windows和Mac平台,Linux用户则为123.0.6312.86。

  修复安全漏洞

  这次Chrome浏览器更新的重点在于修复了7个安全漏洞,其中包括两个在Pwn2Own Vancouver 2024黑客大赛中演示的零日漏洞。让我们简要介绍一下这两个漏洞:

  CVE-2024-2887

  这个零日漏洞主要存在于WebAssembly(Wasm)开放标准中,是一个高严重性类型的混乱漏洞。安全专家Manfred Paul利用了该漏洞制作了一个HTML页面,一旦用户感染,可以实现远程执行代码攻击。

  CVE-2024-2886

  第二个零日漏洞属于use-after-free类型,主要存在于WebCodecs API中。很多网页应用会调用该API来编码和解码音频和视频内容,远程攻击者可以利用该漏洞通过精心制作的HTML页面执行任意读/写操作。

  安全性与更新

  这些安全漏洞的修复意味着用户可以更安全地使用Chrome浏览器进行网络浏览和操作。因此,我们强烈建议所有用户尽快更新他们的Chrome浏览器版本,以确保其系统的安全性和稳定性。

免责声明: IT商业新闻网遵守行业规则,本站所转载的稿件都标注作者和来源。 IT商业新闻网原创文章,请转载时务必注明文章作者和来源“IT商业新闻网”, 不尊重本站原创的行为将受到IT商业新闻网的追责,转载稿件或作者投稿可能会经编辑修改或者补充, 如有异议可投诉至:post@itxinwen.com
微信公众号:您想你获取IT商业新闻网最新原创内容, 请在微信公众号中搜索“IT商业网”或者搜索微信号:itxinwen,或用扫描左侧微信二维码。 即可添加关注。
标签:

品牌、内容合作请点这里: 寻求合作 ››

相关阅读RELEVANT