7*24小时服务热线   021-20685566
it-support@shanghaitech.edu.cn

关于Google Chrome V8类型混淆漏洞(CVE-2024-5274)的风险提示

日期:2024-05-28文章来源:图书信息中心

一、背景介绍

近日,市委网信办技术支撑单位监测到Google发布公告称Google ChromeV8类型混淆漏洞(CVE-2024-5274)存在在野利用,远程攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而获取敏感信息或代码执行。目前,此漏洞已检测到在野利用。鉴于此漏洞影响范围较大,建议尽快做好自查及防护。

1.1漏洞描述

Chrome是一款由Google公司开发的免费的、快速的互联网浏览器软件。

Google Chrome V8中存在类型混淆漏洞,未经身份验证的远程攻击者可以诱导用户访问特制的网站,成功利用该漏洞可能造成敏感信息泄露或者代码执行。

1.2漏洞编号

CVE-2024-5274

1.3漏洞等级

高危

二、修复建议

2.1受影响版本

Chrome (Linux) < 125.0.6422.112

Chrome (Windows, Mac) < 125.0.6422.112/.113

2.2修复建议:

目前官方已发布安全更新,建议尽快升级至最新版本。

升级步骤:查看右上角的“更多”图标,选择帮助 ->关于Google Chrome,等待版本下载完成后,选择重新启动。