首页 > google浏览器安全漏洞修复进展
google浏览器安全漏洞修复进展
来源:Chrome浏览器官网时间:2025-07-12

1. 零日漏洞修复:谷歌在2025年6月发布了紧急安全更新,修复了Chrome浏览器中出现的零日安全漏洞CVE-2023-4863。该漏洞已被外部利用,问题是堆缓冲区溢出,存在于WebP图像格式中。此外,谷歌还在2025年5月14日为旗下桌面版Chrome浏览器推出136.0.7103.113和136.0.7103.114版本更新,主要修复了已被黑客利用的零日漏洞CVE-2025-4664。该漏洞主要在于Chrome浏览器在请求子资源时,会解析链接头部,因此黑客可以通过在头部设置特定策略,进而获得用户的隐私信息。
2. 其他漏洞修复:在Chrome浏览器的新稳定版本中,谷歌修复了三个影响V8引擎的安全漏洞,其中包括一个存在漏洞的零日漏洞(CVE-2024-0519)。V8是由Chromium Project为Chromium和Google Chrome Web浏览器开发的开源JavaScript和WebAssembly引擎。CVE-2024-0519是一种(明显可利用的)越界内存访问,允许远程攻击者通过构建的HTML页面潜在地利用堆损坏。
总的来说,通过上述方法,可以有效掌握google浏览器安全漏洞修复进展的技巧,确保用户能够享受安全、稳定的浏览体验,提升工作效率和上网舒适度,满足不同用户的个性化需求。