微软交流社区

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 76|回复: 0

谷歌发布Chrome补丁修复新的零日漏洞

[复制链接]

1

主题

2

帖子

3

积分

新手上路

Rank: 1

积分
3
发表于 2022-12-8 04:33:36 | 显示全部楼层 |阅读模式
谷歌周四发布了新的软件补丁,以解决Chrome网络浏览器的一个新的零日漏洞。
在一份安全公告中,这家科技巨头将这一高级别漏洞(追踪CVE-2022-4135)描述为图形处理单元(GPU)组件的堆缓冲区溢出。
谷歌将该漏洞的发现归功于其威胁分析小组(TAG)的Clement Lecigne,称该研究人员于11月24日发现了该漏洞。


这一新漏洞标志着谷歌为Chrome浏览器桌面版修复的第8个零日漏洞。
该公司建议用户升级到107.0.5304.121/版本。Windows为122,Mac和Linux为107.0.5304.121。基于chrome的浏览器,如Microsoft Edge、Brave、Opera和Vivaldi也应该更新,以便在补丁可用时应用补丁。
谷歌目前也保留了该漏洞的详细信息,以防止恶意利用的扩大。


虽然目前还不清楚该漏洞的全面范围,但这种类型的漏洞通常可以使威胁行为者破坏数据,并在受害者的机器上远程执行代码。
事实上,根据美国的国家标准与技术研究所(NIST)机构,CVE-2022-4135允许破坏渲染程序的远程攻击者可能通过精心制作的HTML页面执行沙盒逃脱。
针对该漏洞的补丁应该自动应用。如果因为系统设置的原因无法做到这一点,用户可以通过点击右上角的三个垂直点,然后导航到帮助和关于谷歌Chrome来升级Chrome浏览器。


然后,浏览器将自动检查并下载最新版本(107.0.5304.121),并提示用户重新启动浏览器。
今年谷歌发现的其他零日Chrome漏洞包括CVE-2022-2294,该公司在7月对其进行了修补。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|微软交流社区

GMT+8, 2025-1-10 04:29 , Processed in 0.066107 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表