谷歌修复Chrome浏览器中的高危漏洞
关键要点
谷歌在Chrome的V8 JavaScript引擎中修复了一处高严重性的实现漏洞,追踪编号为CVE20247965。这是今年以来浏览器中第十个被积极利用的零日漏洞,几天前谷歌还修复了一个类型混淆的弱点CVE20247971。此次漏洞的细节尚未公开,部分原因是为确保用户更新补丁后再发布更多信息。根据安全事务的报道,谷歌已经针对Chrome浏览器中的V8 JavaScript引擎修复了一个高危实现漏洞,编号为CVE20247965。这是2024年内该浏览器中第十个被积极利用的零日漏洞。仅在几天前,谷歌还修复了一个名为CVE20247971的类型混淆弱点。
有关此次漏洞的详细攻击信息并未公布,安全研究人员TheDog上个月底报告了此问题。谷歌在一则公告中表示:“对于漏洞细节和链接的访问可能会保持限制,直到大多数用户都更新了修复程序。如果该漏洞存在于其他项目同样依赖的第三方库中,我们也将继续保留限制。”此外,谷歌还提到正在进行的针对CVE20247971漏洞的攻击。

虽然谷歌已针对Windows/macOS的Chrome版本1280661384/85和Linux的1280661384修复了该问题,但所有稳定桌面版用户的补丁将在接下来的几周内发布。