您现在的位置是:电脑教程 >>正文
谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
电脑教程364人已围观
简介谷歌在确认攻击者正在积极利用一个关键零日漏洞zero-day vulnerability)后,紧急发布了Chrome安全更新。该漏洞编号为CVE-2025-5419,攻击者可通过Chrome V8 J ...
谷歌在确认攻击者正在积极利用一个关键零日漏洞(zero-day vulnerability)后 ,谷歌紧急发布了Chrome安全更新 。零日漏洞该漏洞编号为CVE-2025-5419,遭广执行攻击者可通过Chrome V8 JavaScript引擎中的泛利越界读写操作 ,在受害者系统上执行任意代码。任意

谷歌已向Windows和Mac用户推送Chrome 137.0.7151.68/.69版本,代码Linux系统版本为137.0.7151.68,谷歌更新将在未来数日乃至数周内全球逐步推送 。零日漏洞谷歌明确表示"CVE-2025-5419漏洞的源码下载遭广执行利用代码已存在",将此列为需要用户立即处理的泛利高优先级安全问题 。
漏洞技术细节该漏洞由谷歌威胁分析小组(Threat Analysis Group)的任意Clement Lecigne和Benoît Sevens于2025年5月27日发现并报告。漏洞源于Chrome的代码JavaScript和WebAssembly引擎V8中的内存损坏问题 ,该引擎负责处理网站和Web应用程序的服务器租用谷歌代码。
越界内存访问漏洞尤其危险,零日漏洞攻击者可借此读取敏感数据或将恶意代码写入系统内存 。遭广执行鉴于威胁严重性 ,谷歌于2025年5月28日实施紧急缓解措施,在所有Chrome平台推送配置变更,在完整补丁发布前为用户提供保护。
同步修复的中危漏洞本次安全更新还修复了第二个漏洞CVE-2025-5068 ,源码库这是Chrome渲染引擎Blink中的释放后使用(use-after-free)缺陷。安全研究员Walkman于2025年4月7日报告了这个中危漏洞 ,谷歌为此颁发了1,000美元漏洞赏金。虽然严重性低于零日漏洞,但释放后使用漏洞仍可能导致内存损坏和潜在代码执行。
谷歌的安全防护机制谷歌坚持在大多数用户完成浏览器更新前限制详细漏洞信息的云计算访问政策,此举可防止恶意行为者在用户仍使用易受攻击版本时,通过逆向工程补丁开发新的利用代码 。谷歌将其综合安全测试基础设施归功于能够在漏洞进入稳定版前发现多数问题 ,开发过程中采用AddressSanitizer 、MemorySanitizer、UndefinedBehaviorSanitizer、控制流完整性(Control Flow Integrity) 、亿华云libFuzzer和AFL等先进工具识别潜在安全问题 。
用户应对建议Chrome用户应立即通过"设置 > 关于Chrome"更新浏览器,系统将自动下载安装最新版本。鉴于CVE-2025-5419正遭活跃利用,强烈建议用户将此更新视为紧急事项。用户可检查Chrome版本是否为137.0.7151.68或更高以确保防护。企业应优先在全网部署此更新,防止攻击者通过针对该零日漏洞的建站模板恶意网站实施入侵 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/161a499834.html
相关文章
各大供应商的GPU都容易受到新的像素窃取攻击
电脑教程四所美国大学的研究人员在周二发表的一篇论文中演示表明,六家主要供应商的GPU都容易受到一种新发现的攻击,这种攻击让恶意网站可以读取其他网站显示的用户名、密码及其他敏感的可视化数据。跨源攻击允许来自一个 ...
【电脑教程】
阅读更多聊聊单片机能用 C++ 开发吗?
电脑教程本文转载自微信公众号「strongerHuang」,作者strongerHuang。转载本文请联系strongerHuang公众号。 通常来说,在单片机上编程,要么汇编,要么C语言,而用 ...
【电脑教程】
阅读更多探究A1524型号的iPhonePlus的特点与性能(了解iPhonePlusA1524型号的关键特性及优势)
电脑教程随着科技的发展,智能手机已经成为人们生活中不可或缺的一部分。而iPhone作为最受欢迎的智能手机之一,其不断更新迭代的产品也备受关注。本文将重点介绍A1524型号的iPhonePlus,探讨其特点与性 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- Win7硬盘重新分区(Win7硬盘重新分区教程,详解步骤及注意事项)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 三星MV900F(体验创新科技,记录美丽瞬间)
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- 半导体行业2022上半年盘点:行业没有迎来拐点,仍在强势发展
- 戴尔CloudIQ助力企业检测IT设备“生物学年龄” 亿华云香港物理机云服务器源码库网站建设b2b信息平台企业服务器