谷歌修复了今遭受攻击的第 8 个 Chrome 零日漏洞

admin6个月前 (04-05)云服务器128

谷歌发布了紧急更新,以修复另一个被广泛利用的 Chrome 零日漏洞,这是今年年初以来修复的第八个漏洞。

周三发布的安全公告称:“谷歌意识到 CVE-2025-7024 的漏洞存在。”

该公司为稳定桌面渠道的用户修复了零日漏洞,并在向谷歌报告一天后向全球 Windows 用户(120.0.6099.129/130)以及 Mac 和 Linux 用户(120.0.6099.129)推出了补丁版本。

Google 的威胁分析小组 (TAG) 经常发现政府资助的威胁行为者在有针对性的攻击中利用零日漏洞,这些攻击旨在在高风险个人的设备上部署软件。

据谷歌称,尽管安全更新可能需要几天或几周的时间才能到达所有用户,但当A5IDC今天早些时候检查更新时,它已可用了。

不喜欢手动更新的个人可以依靠其网络浏览器自动检查新更新并在下次启动时安装它们。

今年第八个 Chrome 零日补丁

高严重性零日漏洞 ( CVE-2025-7024 ) 是由于开源 WebRTC 框架中的堆缓冲区溢出漏洞导致许多其他 Web 浏览器(例如 Mozilla Firefox、Safari 和 Microsoft Edge)提供 Real-通过 JavaScript API 实现时间通信 (RTC) 功能(例如视频流、文件共享和 VoIP 电话)。

尽管 Google 知道 CVE-2025-7024 已被用作零日漏洞,但尚未分享有关这些事件的更多详细信息。

谷歌表示:“在大多数用户更新修复程序之前,对错误详细信息和链接的访问可能会受到限制。”

如果其他项目同样依赖但尚未修复的第三方库中存在该错误,我们还将保留限制。

超全小说合集 10w+收藏文 热门小说合集 福利小说大合集 TXT小说合集 PC游戏合集 安卓游戏合集
游戏盒子下载 漫画app下载 小说app下载 影视app下载 AI聊天app下载

此举旨在通过阻止威胁行为者利用新发布的技术信息来减少他们开发自己的 CVE-2025-7024 漏洞的可能性。

标签: LinuxWindows

相关文章

如何禁用Ubuntu系统的防火墙

与许多Linux发行版,甚至Windows和 macOS 一样,Ubuntu系统也配备了防火墙。这是一项安全功能,可以阻止来自系统上不需要的源的连接。但有时,如果您想让所有网络流量通过,您可能需要禁用...

全球勒索软件和数据泄露席卷了OT和工业领域

由于保持运营的重要性,工业公司和公用事业公司更有可能付费,从而吸引更多的威胁团体并关注OT系统。去年,四分之三的工业企业遭受了勒索软件攻击,影响运营技术(OT)的攻击比以往任何时候都多——这表明工业部...

韩国服务器专线网络:稳定与高速的保障。

韩国服务器专线网络在稳定性方面表现出色。由于其先进的技术设备和完善的网络基础设施,韩国的服务器专线能够提供高度可靠的连接。这对于那些对网络连接有严格要求的企业来说至关重要,尤其是在数据传输和在线业务运...

韩国服务器搭建:步骤与常见问题解答

当你决定搭建一个韩国服务器时,可能会面临一系列的挑战和问题。A5互联将为你提供详细的步骤和常见问题解答,帮助你成功搭建自己的韩国服务器。步骤一:选择合适的主机服务商在开始之前,你需要选择一个可靠的主机...

阿里云如何选择并部署香港服务器解析

阿里云服务器的选择和部署对企业的数据处理、网站运行和应用托管至关重要。阿里云作为全球领先的云计算服务提供商,其在香港的服务器部署服务因其高效、稳定而受到众多企业的青睐。本文旨在详细解析如何在阿里云选择...