今天,谷歌為Chrome瀏覽器發(fā)布了103.0.5060.114緊急更新,修復(fù)了一個已經(jīng)證明被利用的高危漏洞。
用戶可以在Chrome瀏覽器菜單幫助關(guān)于Google瀏覽器中,檢查新的補丁,并進行更新。
據(jù)悉,該高危零日漏洞編號為CVE-2022-2294,存在于WebRTC組件中,會導(dǎo)致基于堆的緩沖區(qū)溢出。
黑客能夠利用該漏洞的這一特性造成程序崩潰,且如果在攻擊過程中實現(xiàn)了代碼的執(zhí)行,還能夠直接繞過已有的安全解決方案。
根據(jù)谷歌方面的消息,該漏洞已經(jīng)證實被黑客利用,但為了避免問題進一步擴大,官方并未分享與之相關(guān)的任何細節(jié)或其他信息。
和之前的漏洞情況相同,直到到部分用戶進行更新,且第三方庫不再依賴相關(guān)模塊運行,谷歌才會對外公布漏洞的具體信息。
(舉報)