據(jù)報(bào)道,谷歌Google為桌面平臺(tái)的Chrome瀏覽器緊急推送了120.0.6099.234/235版本更新,旨在修復(fù)三項(xiàng)嚴(yán)重漏洞。其中,一項(xiàng)已被黑客利用的CVE-2024-0519零日漏洞已遭到安全公司Qrious Secure的研究員Toan (suto) Pham公布,成為此次更新的重點(diǎn)。
該漏洞屬于瀏覽器V8引擎中的內(nèi)存訪(fǎng)問(wèn)問(wèn)題,黑客可以通過(guò)特定HTML頁(yè)面觸發(fā)堆棧損壞,進(jìn)而在受害者設(shè)備上執(zhí)行惡意代碼。此外,還有一項(xiàng)CVSS v3評(píng)分為8.8分的寫(xiě)入越界漏洞(CVE-2024-0517)以及一項(xiàng)由ChaMd5-H1團(tuán)隊(duì)的研究人員Ganjian Zhou (@refrain_areu)報(bào)告的類(lèi)型混亂漏洞(CVE-2024-0518)。
針對(duì)此次更新,谷歌Google強(qiáng)調(diào)了及時(shí)修復(fù)漏洞的重要性,并提醒用戶(hù)盡快下載最新版本以避免潛在的安全風(fēng)險(xiǎn)。此次更新的推出,也再次凸顯了瀏覽器安全對(duì)于個(gè)人隱私和企業(yè)數(shù)據(jù)保護(hù)的重要性。
與此同時(shí),谷歌Google還因被指控“即使在用戶(hù)開(kāi)啟Chrome無(wú)痕模式后仍非法跟蹤瀏覽活動(dòng)”而遭到集體訴訟。為避開(kāi)這一指控,谷歌在最新版本的Chrome Canary版本(122.0.6251.0)中悄然更新了瀏覽器對(duì)隱私瀏覽功能的描述。
綜上所述,谷歌Google此次緊急修復(fù)Chrome瀏覽器漏洞的行動(dòng),以及針對(duì)隱私瀏覽功能的調(diào)整,都是為了更好地保障用戶(hù)的安全和隱私權(quán)益。
原創(chuàng)文章,作者:秋秋,如若轉(zhuǎn)載,請(qǐng)注明出處:http://2079x.cn/article/620572.html