谷歌发布紧急更新修复Chrome2023年第一个零日漏洞
为了应对今年以来首个被利用的零日漏洞,谷歌发布了紧急 Chrome 安全更新。
谷歌在安全公告中表示:“谷歌意识到 CVE-2023-2033 的漏洞存在。”
新版本目前正在向稳定桌面渠道的用户推出,最终将覆盖完整的用户群。
Chrome用户需要尽快更新到新版本,因为它修复了Windows、Mac和Linux计算机上的CVE-2023-2033漏洞。
用户可以通过转到 Chrome 菜单 > 帮助 > Google Chrome 来检查更新。
据 BleepingComputer 称,高严重性零日漏洞 (CVE-2023-2033) 是由于 Chrome V8 JavaScript 引擎中的高严重性类型混淆漏洞造成的。
谷歌威胁分析小组 (TAG) 的克莱门特·莱西涅 (Clement Lecigne) 报告了该漏洞,该小组的主要任务是保护谷歌客户免受国家支持的攻击。
此外,报道提到,尽管谷歌声称其对 CVE-2023-2033 零日漏洞利用的了解已被用于攻击,但该公司尚未提供进一步的细节。
谷歌表示:“在大多数用户更新修复程序之前,对错误详细信息和链接的访问可能会受到限制。”
它补充说:“如果该错误存在于其他项目类似依赖的第三方库中,但尚未修复,我们也将保留限制。”
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。