谷歌紧急更新,Chrome 今年第二个漏洞曝光
在曾经市场份额疯长到全球第二的 Firefox 浏览器日益变“糊,并且如今市场占有率已不足 4% 的形势下,2008 年诞生的 Chrome 浏览器依旧深受用户喜爱:据 W3Counter 最新统计,Chrome 以 67.9% 的市场份额稳居第一。
(2022 年 2 月网络浏览器市场占有率)
尽管 Chrome 浏览器是目前最受欢迎的浏览器,但其每年都会产生不少的安全漏洞,据统计,Google 在2021 年中就修补了 16 个 Chrome 零日漏洞 。而今年以来,Chrome 浏览器已经曝光了两个零日漏洞。
今年的第一个 Chrome 零日漏洞
2 月初,Google 威胁分析小组(TAG)的 Clément Lecigne 发现了 Chrome 今年的第一个零日漏洞(被追踪为 CVE-2022-0609)的存在,随后,Google 在几天后的紧急更新中解决了该漏洞。
据 Google 的威胁分析小组(TAG)公布,该漏洞被朝鲜黑客所利用,他们通过网络钓鱼电子邮件、假网站或被破坏的合法网站进行攻击,利用这种零日远程代码执行漏洞的方式重点攻击了新闻媒体、IT公司、加密货币和金融科技组织。
Google 最终发布了适用于 Windows,Mac 和 Linux 的 Chrome 98.0.4758.102 来修复该漏洞。
今年的第二个 Chrome 零日漏洞
上周五(3月25日), Google(谷歌)浏览器供应商在发布的安全公告中表示,“Google 已经知晓 CVE-2022-1096 漏洞存在于野外”。
外媒 BleepingComputer(恶意软件研究技术网)报道,已修复的零日漏洞(被跟踪为 CVE-2022-1096)是由匿名安全研究人员所上报的,为 Chrome V8 JavaScript 引擎中的高危型类型混淆(type confusion)问题。
不过有关于该漏洞的技术细节或其他信息,谷歌并没有过多分享。除此之外,谷歌还在安全公告中表示:“直到大多数用户完成修复更新之前,对于错误详细信息和链接的访问可能会受到限制。如果该漏洞存在于其他项目同样依赖的第三方库中,那么我们也将保留限制。”
(Chrome 99.0.4844.84 更新)
目前,Google 已经为 Windows、Mac 和 Linux 用户发布了 Chrome 99.0.4844.84,以解决在野外被利用的高危零日漏洞。虽然 99.0.4844.84 版本已经在 Stable Desktop 频道中向全球推出,但 Google 表示,整个用户群完成更新可能还需要几周的时间。
BleepingComputer(恶意软件研究技术网)说明,当他们通过进入 Chrome 菜单>帮助>关于 Google Chrome 检查更新时,发现已经可以立即进行更新。此外,网络浏览器还会自动检查更新,并在下次启动后自动安装。
现下建议 Google Chrome 浏览器的用户尽快将浏览器更新至最新版本,以此避免漏洞所带来的风险。
参考链接:https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop_25.html
https://www.bleepingcomputer.com/news/security/emergency-google-chrome-update-fixes-zero-day-used-in-attacks/
https://www.bleepingcomputer.com/news/security/north-korean-hackers-exploit-chrome-zero-day-weeks-before-patch/
END
— 推荐阅读 — ☞美团因拖欠骑手工资被约谈;传苹果6月6日举办全球开发者大会;Linux 5.18开始启动停止支持ReiserFS|极客头条 ☞俄罗斯 Android 系统受限,或将转用 HarmonyOS! ☞黑客都使用什么编程语言?
—点这里↓↓↓记得关注标星哦~—
一键三连 「分享」「点赞」「在看」
成就一亿技术人
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 1 努力开创法学会事业发展新局面 7918846
- 2 山西临汾地震 7976282
- 3 刘强东母亲夸赞章泽天买的新衣 7887827
- 4 警徽熠熠 擎旗奋进 7771641
- 5 黄子韬送出30辆车 每辆售价超12万 7604962
- 6 女子花4.5万买羽绒服 穿4天就起毛 7551616
- 7 杨子 汤姆猫 7450480
- 8 女生确诊渐冻症一年容貌巨变 7310384
- 9 “小男孩被埋图”涉案人员已被拘 7210073
- 10 李行亮:录完节目我们觉得很羞耻 7188317