谷歌发布 Chrome 128 更新,修复今年第 10 个零日漏
谷歌公司昨日发布公告,修复了追踪编号为 CVE-2024-7965 的安全漏洞,该安全漏洞由名叫 TheDog 的安全研究人员报告,存在于 Chrome 浏览器的 V8 JavaScript 引擎中,属于不恰当的实现,可让远程攻击者通过精心制作的 HTML 页面发起堆破坏。
谷歌公司在公告中透露目前已经有黑客利用 CVE-2024-7965 漏洞发起攻击,并敦促用户尽快升级。
曾于 8 月 23 日报道追踪编号为 CVE-2024-7971 的安全漏洞,同样存在 Chrome 浏览器中的 V8 引擎中。
虽然谷歌证实 CVE-2024-7971 和 CVE-2024-7965 漏洞已在野外被使用,但它尚未分享有关这些攻击的更多信息。
谷歌今年累计曝光的其它 8 个零日漏洞如下:
Windows X64 版本
最新版本: 128.0.6613.85
文件大小: 106.80 MB
更新时间: 5 天前
SHA1:F7F906E8E8AD99141959AEF4FCE17CED23F6506A
SHA256:C5877D79A6D7A450E66083FD273BF4DF6776920D69F6277CA917DD4BF35F1BCC
Windows X86 版本
最新版本:128.0.6613.85
文件大小: 97.26 MB
更新时间:5 天前
SHA1:867FB211088CEF97E88D45F655B21F03244A1D6D
SHA256:F44B0A79CBF429EA63A1C45DD79E849B81002F39DD58E581F86FEDE428ABE56E