近日,Chrome官方推送了一個新的緊急更新補丁,針對瀏覽器一個已經(jīng)被利用的高危漏洞進行了修復。據(jù)悉,這個被命名為CVE-2022-1364的漏洞是
近日,Chrome官方推送了一個新的緊急更新補丁,針對瀏覽器一個已經(jīng)被利用的高危漏洞進行了修復。
據(jù)悉,這個被命名為CVE-2022-1364的漏洞是一個高嚴重性的類型混淆漏洞,它會導致Chromium V8的類型混亂,影響到瀏覽器中使用的JavaScript引擎。
此類漏洞雖然不會導致瀏覽器崩潰或是引發(fā)邏輯錯誤,但是卻能夠被利用,從而執(zhí)行攻擊者需要的任意代碼。
根據(jù)互聯(lián)網(wǎng)安全中心的說法,通過該漏洞,攻擊者可以隨意查看、改編或是刪除數(shù)據(jù),且如果用戶為瀏覽器配置了管理員權(quán)限,那么會帶來更為嚴重的后果。
同時,官方威脅分析小組透露,在CVE-2022-1364漏洞被技術(shù)人員發(fā)現(xiàn)的時候,它已經(jīng)被黑客運用在攻擊中了。
目前,Chrome官方并未公布關(guān)于該漏洞的更多細節(jié),并表示,在大多數(shù)采用Chromium內(nèi)核的瀏覽器完成了更新,且第三方庫不再調(diào)用該漏洞涉及的項目后,才會對外公開細節(jié)。
而對于使用Chrome等Chromium內(nèi)核瀏覽器的用戶來說,只要確保自己的軟件版本在100.0.4896.127以上,便不用擔心會受到影響。
關(guān)鍵詞: