今天,谷歌爲Chrome瀏覽器發佈了103.0.5060.114緊急更新,修復了一個已經證明被利用的高危漏洞。

用戶可以在Chrome瀏覽器菜單>幫助>關於Google瀏覽器中,檢查新的補丁,並進行更新。

據悉,該高危零日漏洞編號爲CVE-2022-2294,存在於WebRTC組件中,會導致基於堆的緩衝區溢出。

黑客能夠利用該漏洞的這一特性造成程序崩潰,且如果在攻擊過程中實現了代碼的執行,還能夠直接繞過已有的安全解決方案。

根據谷歌方面的消息,該漏洞已經證實被黑客利用,但爲了避免問題進一步擴大,官方並未分享與之相關的任何細節或其他信息。

和之前的漏洞情況相同,直到到部分用戶進行更新,且第三方庫不再依賴相關模塊運行,谷歌纔會對外公佈漏洞的具體信息。

相關文章