您现在的位置是:系统运维 >>正文
Chrome 紧急修复两大高危远程代码执行漏洞
系统运维6468人已围观
简介Google已针对Windows、Mac和Linux平台的Chrome浏览器发布紧急安全更新,修复了一个可能导致攻击者远程执行任意代码的高危漏洞。强烈建议用户立即更新浏览器以防范潜在威胁。更新版本详情 ...
Google已针对Windows 、紧急Mac和Linux平台的修复Chrome浏览器发布紧急安全更新 ,修复了一个可能导致攻击者远程执行任意代码的两大漏洞高危漏洞。强烈建议用户立即更新浏览器以防范潜在威胁。高危

稳定版通道已更新至以下版本 :
Windows :140.0.7339.127/.128Mac :140.0.7339.132/.133Linux :140.0.7339.127此次更新正在逐步推送,远程预计将在未来数日乃至数周内覆盖所有用户 。代码该补丁紧随Chrome 140初始版本发布,执行后者也修复了若干其他安全问题。源码库紧急
漏洞详情速览CVE编号
严重等级
漏洞描述
受影响组件
漏洞赏金
CVE-2025-10200
高危
释放后使用(Use-after-free)
Serviceworker
43,修复000美元
CVE-2025-10201
高
不当实现(Inappropriate implementation)
Mojo
30,000美元
高危释放后使用漏洞本次更新修复了两个重大安全缺陷 ,其中最严重的两大漏洞是CVE-2025-10200。该漏洞被评定为高危级别 ,高危属于Serviceworker组件中的远程"释放后使用"(Use-after-free)缺陷。
当程序尝试访问已被释放的代码内存时 ,服务器租用就会触发释放后使用漏洞,执行可能导致程序崩溃、紧急数据损坏 ,最严重情况下可被利用执行任意代码。攻击者可通过构造恶意网页来利用此漏洞 ,当用户访问该网页时 ,攻击者便能在受害者系统上运行恶意代码。
安全研究员Looben Yang于2025年8月22日报告了这一高危漏洞。鉴于该发现的云计算严重性,Google向其颁发了43,000美元的漏洞赏金 。
Mojo组件高危实现缺陷本次修复的第二个漏洞CVE-2025-10201被评定为高严重等级,属于"Mojo组件中的不当实现"。Mojo是一组用于Chromium(Chrome浏览器底层开源项目)进程间通信的亿华云运行时库 。
该组件的缺陷尤为危险,因为它们可能破坏浏览器的沙箱机制——这一关键安全特性通过隔离进程来防止漏洞利用影响底层系统 。Sahan Fernando和一位匿名研究员于2025年8月18日报告了该漏洞,两人共获得30,000美元赏金。
更新建议Google正在逐步推送更新 ,用户也可通过以下路径手动检查并安装更新 :设置 > 关于Google Chrome。建站模板浏览器将自动扫描最新版本并提示用户重启以完成更新 。
按照标准做法 ,Google已限制漏洞详细信息的访问权限,以防止大多数用户安装补丁前出现漏洞利用程序。这凸显了及时安装安全更新的重要性。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/427b499568.html
相关文章
如何正确进行密码验证?
系统运维译者 | baron审校 | 孙淑娟 梁策网络安全问题日益严重,即使是大型知名企业也面临敏感用户数据泄露的问题。这些问题可能包括对数据库的未经授权的访问以及日志的泄露等等。此外,我们也经常遇到零日漏洞 ...
【系统运维】
阅读更多蓝魔mos1多少钱 蓝魔mos1手机价格
系统运维关于蓝魔mos1上市时间和配置参数已经介绍完毕,接下来就到了大伙最关心的问题了,蓝魔mos1多少钱呢?小乐哥本着雷锋的精神在下文中给大家介绍蓝魔mos1手机价格,想入手的朋友可以参考下! ...
【系统运维】
阅读更多如何正确安装华硕系统(详细教程及技巧,让你轻松上手华硕系统)
系统运维华硕系统作为一款功能强大且备受青睐的操作系统,正确的安装方法至关重要。本文将为大家提供一份详尽的华硕系统安装教程,帮助大家轻松上手。1.准备工作在安装华硕系统之前,首先需要做好一些准备工作。包括备份重 ...
【系统运维】
阅读更多