最新 Chrome 更新修复了 V8 组件中的严重漏洞

尽快应用补丁以保证您的数据安全。

来源:安全实验室新闻频道

尽快应用补丁以保证您的数据安全。

Google 发布了 Windows、Mac 和 Linux 平台上 Chrome 浏览器的更新。新版本 125.0.6422.112/.113 已经开始在用户中分发,其更改的完整列表可以在 Chromium 网站的更新日志中找到。

谷歌 发布了更新 Chrome 更新日志

此次更新的一大亮点是修复了 V8 组件中严重的“类型混淆”安全漏洞,该漏洞由 Google 威胁情报团队的 Clément Lecigne 和 Chrome 安全团队的 Brandon Tiska 报告。

“类型混乱”

该漏洞已收到标识符 CVE-2024-5274,严重程度被评为“高”,但未分配特定的 CVSS 评级。

CVE-2024-5274

Google 已确认此漏洞的利用已公开,因此更新对于所有浏览器用户尤为重要。

该公司对所有协助开发此更新、防止稳定版浏览器引入安全漏洞的安全研究人员表示感谢。

在桌面平台上,当浏览器连接到 Internet 时,应自动安装版本 125.0.6422.112/.113 的更新。您可以通过“设置”-“帮助”-“关于 Google Chrome 浏览器”查看当前 Chrome 版本。

在移动设备上,更新是通过官方应用程序商店安装的。如果最新版本没有自动下载,您应该手动安装更新。