漏洞更新 - Google Chrome 已修復遭攻擊者利用的 Zero-day 漏洞,請使用者盡速更新
Google Chrome 已修復遭攻擊者利用的 Zero-day 漏洞,請使用者盡速更新
一、摘要
Google 日前推出 Google Chrome 瀏覽器的新版本 117.0.5938.132,修復一個已證實遭到駭侵者用於攻擊的 Zero-day 漏洞 CVE-2023-5217。該漏洞存在於 Google Chrome 瀏覽器內建的開源 libvpx 視訊解碼程式庫中的 VP8 編碼單元,屬於堆緩衝區溢位錯誤,可被駭侵者利用來造成 App 執行崩潰,亦能藉以執行任意程式碼。
二、存在風險
CVE-2023-5217 這個漏洞的 CVSS 危險程度評分高達 8.8 分(滿分為 10 分),危險程度評級為「高」。
駭侵者可利用此漏洞來攻擊 Google Chrome 瀏覽器的使用者,造成 App 執行崩潰,亦能藉以執行任意程式碼,竊取使用者的敏感資訊,甚至是控制受害者的電腦。
三、建議改善措施:
Google Chrome 與各相容 Chromium 的瀏覽器使用者應盡速更新至最新版本 117.0.5938.132 以修復此漏洞。
使用者可在 Google Chrome 瀏覽器中手動檢查更新,或設定自動更新功能,以確保系統隨時保持最新狀態。
Google Chrome 與各相容 Chromium 的瀏覽器更新步驟如下:
- 開啟 Google Chrome 瀏覽器。
- 在右上角的選單中,點擊「設定」。
- 在左側導覽列中,點擊「關於 Google Chrome」。
- 檢查是否有可用的更新。
- 點擊「立即更新」。