教育数字化知识图谱
打开微信扫一扫
近日发现, Google Chrome 中的 V8 JavaScript 引擎存在一个类型混淆问题,应用程序未能正确验证其正在使用的数据类型。攻击者可利用该漏洞来对 Chrome 用户进行网络攻击,包括远程代码执行和未经授权访问敏感信息,成功利用该漏洞可能导致用户设备遭到破坏、个人数据被窃取,甚至可能导致攻击者接管用户的系统。
Google Chrome 是一款由 Google 公司开发的网页浏览器。 Google Chrome 基于基于开源引擎 WebKit 、 Blink ,使用了更强大的 JavaScript V8 引擎,并提供 IOS 系统、安卓系统以及 Windows Phone 系统的 Chrome 浏览器,是一款多终端使用浏览器。
目前厂商已发布安全版本,鉴于该漏洞受影响面广大,且已发现在野利用行为,亚信安全 CERT 建议使用 Google Chrome 的用户尽快采取相关安全措施。
漏洞编号: CVE-2023-2033
漏洞等级:高危
受影响的版本: Google Chrome < v112.0.5615.121
修复建议:目前厂商已发布安全版本,建议受影响用户尽快将 Google Chrome 浏览器更新至版本 112.0.5615.121 及以上版本。