关于Google Chrome V8越界访问漏洞的安全风险预警
日期:2024-01-18 12:02:22 发布人:网络中心
漏洞说明
Chrome 是一款由 Google 公司开发的免费的、快速的互联 网浏览器软件,目标是为使用者提供稳定、安全、高效的网络 浏览体验。Google Chrome 基于更强大的 JavaScript V8 引 擎,提升浏览器的处理速度。
近日,Google 发布安全公告 Google Chrome V8 越界访问 漏洞(CVE-2024-0519)存在在野利用。攻击者可通过诱导受害者 访问恶意 HTML 页面来利用该漏洞,成功利用可能导致浏览器崩 溃或执行任意代码。
目前,此漏洞已检测到在野利用。鉴于此漏洞影响范围较 大,建议用户尽快做好自查及防护。
安全建议
官方已经发布安全更新,请及时更新到安全版本。
更新方式一:打开 Google chrome,查看右上角的“更 多”图标,选择帮助 -> 关于 Google Chrome,待更新包下载成功后重启动浏览器。
更新方式二:手动下载安全版本的 Google Chrome 并安 装,下载链接: https://chromereleases.googleblog.com/
另外,建议 Microsoft Edge、Brave、Opera 和 Vivaldi 等基于 Chromium 的浏览器的用户关注相关产品的更新情况。
网络教学中心
2024年1月18日
核发:网络中心
【收藏本页】