設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

谷歌緊急發(fā)布 Chrome 瀏覽器 128 更新,修復(fù) V8 引擎高危類型混亂漏洞

2024/8/23 11:45:55 來源:IT之家 作者:故淵 責編:故淵
感謝IT之家網(wǎng)友 Coje_He、xiaoxing365 的線索投遞!

IT之家 8 月 23 日消息,科技媒體 The Hacker News 昨日(8 月 22 日)發(fā)布博文,報道稱谷歌緊急發(fā)布了 Chrome 瀏覽器安全更新,修復(fù)了追蹤編號為 CVE-2024-7971 的高危安全漏洞。

該漏洞存在于 V8 JavaScript 和 WebAssembly 引擎中,是一個類型混亂漏洞。

NIST 美國國家漏洞數(shù)據(jù)庫(NVD)描述稱:“Chrome 128.0.6613.84 此前版本中,存在 V8 引擎類型混亂問題,遠程攻擊者可通過精心制作的 HTML 頁面發(fā)起堆破壞(heap corruption)攻擊?!?/p>

微軟威脅情報中心(MSTIC)和微軟安全響應(yīng)中心(MSRC)于 2024 年 8 月 19 日發(fā)現(xiàn)并報告了該漏洞。

谷歌承認目前已經(jīng)有證據(jù)表明,有黑客利用該漏洞發(fā)起攻擊。值得一提的是,CVE-2024-7971 是繼 CVE-2024-4947 和 CVE-2024-5274 之后,今年修補的第三個 V8 類混亂漏洞。

谷歌已經(jīng)發(fā)布 Google Chrome v128 穩(wěn)定版頻道更新,此次更新適用于 Windows 和 Mac 的為 v128.0.6613.84/85 版,適用于 Linux 的則是 v128.0.6613.84 版。IT之家附上更新鏈接如下:

Windows X64 版本

Windows X86 版本

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:谷歌,Chrome

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應(yīng)用 魔方 最會買 要知