• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 用户3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计55251条
首页 资讯 关于Google Chrome V8类型混淆漏洞(CVE-2025-10585)的风险提示

关于Google Chrome V8类型混淆漏洞(CVE-2025-10585)的风险提示

各单位、校园网用户:

近日,谷歌公司Chrome浏览器V8 JavaScript引擎被曝出存在远程代码执行高危漏洞(漏洞编号:CVE-2025-10585),远程且未经身份验证的攻击者可通过诱导用户访问特制的恶意页面触发此漏洞,导致内存损坏,甚至远程代码执行。

一、漏洞介绍

Google发布公告称Google Chrome V8类型混淆漏洞(CVE-2025-10585)存在在野利用,该漏洞源于V8引擎对JavaScript对象类型的错误处理,远程攻击者可通过诱导用户打开恶意链接来利用此漏洞,可导致类型混淆实现远程代码执行,进而完全控制用户设备。

二、影响范围

Google Chrome(Windows/Mac) < 140.0.7339.185/.186

Google Chrome(Linux) < 140.0.7339.185

三、修复建议

谷歌公司已紧急修复此漏洞,建议相关用户及时确认产品版本,及时升级至最新安全版本(Chrome版本140.0.7339.185/.186或以上),同时,提高网络安全意识,避免点击来源不明的链接或访问可疑网站,做好风险防范。

官网链接: https://www.google.cn/chrome

信息化处

2025年9月28日

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3