谷歌發(fā)布了針對(duì)macOS、Windows和Linux操作系統(tǒng)的Chrome瀏覽器的重要安全更新,修復(fù)了瀏覽器中的一個(gè)零日漏洞。周二,谷歌在Chrome穩(wěn)定頻道更新中表示,它“意識(shí)到存在CVE-2023-6345漏洞。”
谷歌沒有提供有關(guān)CVE-2023-6345漏洞的進(jìn)一步細(xì)節(jié),該漏洞是上周由谷歌威脅分析小組(TAG)的安全研究人員發(fā)現(xiàn)的。然而,它被認(rèn)為與Skia有關(guān),Skia是Chrome圖形引擎中的開源2D圖形庫(kù)。
根據(jù)macOS更新119.0.6045.199的說明,該漏洞允許至少一個(gè)攻擊者“潛在地通過惡意文件執(zhí)行沙箱逃逸”,這在理論上可能導(dǎo)致任意代碼執(zhí)行和數(shù)據(jù)盜竊。
將Chrome瀏覽器設(shè)置為自動(dòng)更新的用戶不需要做任何事情。建議其他人立即手動(dòng)更新(macOS上的版本119.0.6045.199),以避免零日漏洞帶來(lái)的風(fēng)險(xiǎn)。在“Chrome設(shè)置”中,單擊“關(guān)于Chrome”頁(yè)簽,單擊“更新Google Chrome”。如果沒有更新選項(xiàng),說明您已經(jīng)使用了最新版本。
本文來(lái)自投稿,不代表科技訊立場(chǎng),如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.rponds.cn/article/601203.html