谷歌为 Chrome 桌面版推出更新,修复零日漏洞CVE-2023-7024
谷歌日前为桌面平台Chrome浏览器更新 120.0.6099.129/130版本,紧急修复了一项已遭黑客利用的零日漏洞 CVE-2023-7024,小伙伴可以点此下载最新版本。
谷歌自家安全小组在12月19日公布了这项CVE-2023-7024漏洞,该漏洞CVSS v3评分为9.8,是一个 WebRTC 缓冲区溢出漏洞,允许黑客破坏程序堆栈、远程执行恶意代码。
据悉,谷歌今年已经为Chrome修复了八项零日漏洞,前七项中,有三项与浏览器的 V8 引擎有关,两项与 Skia 绘图引擎有关,一项与 WebP 图像格式有关,一项与 libvpx编码器有关。
