谷歌已經為Mac的Chrome網絡瀏覽器發送了必要的更新,以解決3月23日發現的一個重大安全漏洞。

該漏洞名為 CVE-2022-1096,由谷歌開發人員 Prudhvi Kumar Bomman 記錄在通用漏洞和暴露 (CVE) 系統中,此前一位匿名安全研究人員發現 Chrome 的 V8 JavaScript 引擎存在漏洞,使其容易受到攻擊。
根據 BleepingComputer 的說法,“零日漏洞”被認為是“高度嚴重的弱點”,這可能是導致谷歌快速周轉和更新修復的原因。
根據谷歌的政策,在大多數用戶安裝更新之前,該公司限制了該錯誤的詳細信息。據安全研究人員稱,目前有一個利用此漏洞的漏洞利用仍然“存在于野外”。
谷歌還在其 Chrome 發布博客上詳細介紹了穩定頻道更新版本99.0.4844.84,現在可用于Mac以及Windows和Linux。該更新將在未來幾天和幾周內推出。
要檢查并安裝更新,用戶可以啟動 Chrome 瀏覽器,單擊 Chrome 菜單,然后選擇關于 Google Chrome。查看關于 Chrome 部分以獲取可用更新后,如果有可用更新,則可以單擊重新啟動以安裝更新。
微軟還在其基于 Chromium 的 Edge 瀏覽器上發現了該漏洞后,于3月26日宣布了修復。其他可能受該漏洞影響的瀏覽器包括 Brave、Opera 和 Vivaldi。
Mozilla Firefox 和 Apple Safari 預計不會受到 CVE-2022-1096 錯誤的影響,因為這些瀏覽器在與 Google Chrome 或基于 Chromium 的 Microsoft Edge 不同的代碼庫上運行。這意味著它們不容易受到相同錯誤的影響。
目前,尚無關于該漏洞是否影響移動瀏覽器上的 Chrome 或 Edge 的消息。