• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 用户3000+
  • 数字化疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计52820条
首页 资讯 【漏洞通报】关于Google Chrome存在沙箱逃逸漏洞的安全公告

【漏洞通报】关于Google Chrome存在沙箱逃逸漏洞的安全公告

类型:通知公告 来源:泉州师范学院网络中心 2025-05-01


2025年3月28日,国家信息安全漏洞共享平台(CNVD)收录了Google Chrome沙箱逃逸漏洞(CNVD-2025-06046,对应CVE-2025-2783)。攻击者利用该漏洞可远程绕过Chrome的沙箱保护机制,造成信息泄露、代码执行等危害。目前,漏洞细节尚未公开,谷歌公司已发布新版本修复该漏洞。CNVD建议受影响的用户尽快升级至最新版本。

一、漏洞情况分析

Chrome是一款由谷歌公司开发的网页浏览器,具有较好的性能、出色的兼容性和丰富的扩展程序。Chrome支持多标签页浏览,每个标签页都在独立的沙箱(SandBox)内运行,沙箱是Chrome的安全边界,用来隔离恶意代码对浏览器其他页面或用户系统的破坏,各标签页间的独立性提升了Chrome整体的稳定性和安全性。

2025年3月28日,国家信息安全漏洞共享平台收录了Google Chrome沙箱逃逸漏洞。由于Chrome沙箱机制与Windows操作系统内核交互时存在逻辑错误缺陷,未经授权的攻击者可在远程条件下,利用该漏洞绕过Chrome的沙箱保护机制,造成信息泄露、代码执行等危害。攻击者综合利用该漏洞,可实现对目标主机的管理权限控制。

CNVD对上述漏洞的综合评级为 高危 ”。


二、漏洞影响范围

漏洞影响的产品版本包括:

Google Chrome(Windows)< 134.0.6998.177


三、漏洞处置建议

目前,谷歌公司已发布新版本修复该漏洞,CNVD建议受影响的用户尽快通过官方链接下载并更新至最新版本。同时,CNVD建议用户不要随意点击访问通过电子邮件、即时通讯软件等途径传播的不明网站链接或文件。


文章来源:国家信息安全漏洞共享平台

海贝达科技(北京)有限公司 教育数字化知识图谱

微信公众号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3