一、背景介绍
近日,市委网信办技术支撑单位监测到Google发布公告称Google ChromeV8类型混淆漏洞(CVE-2024-5274)存在在野利用,远程攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而获取敏感信息或代码执行。目前,此漏洞已检测到在野利用。鉴于此漏洞影响范围较大,建议尽快做好自查及防护。
1.1漏洞描述
Chrome是一款由Google公司开发的免费的、快速的互联网浏览器软件。
Google Chrome V8中存在类型混淆漏洞,未经身份验证的远程攻击者可以诱导用户访问特制的网站,成功利用该漏洞可能造成敏感信息泄露或者代码执行。
1.2漏洞编号
CVE-2024-5274
1.3漏洞等级
高危
二、修复建议
2.1受影响版本
Chrome (Linux) < 125.0.6422.112
Chrome (Windows, Mac) < 125.0.6422.112/.113
2.2修复建议:
目前官方已发布安全更新,建议尽快升级至最新版本。
升级步骤:查看右上角的“更多”图标,选择帮助 ->关于Google Chrome,等待版本下载完成后,选择重新启动。