漏洞更新 - Google Chrome 已修復遭攻擊者利用的 Zero-day 漏洞,請使用者盡速更新

 

Google Chrome 已修復遭攻擊者利用的 Zero-day 漏洞,請使用者盡速更新

一、摘要

       Google 日前推出 Google Chrome 瀏覽器的新版本 117.0.5938.132,修復一個已證實遭到駭侵者用於攻擊的 Zero-day 漏洞 CVE-2023-5217。該漏洞存在於 Google Chrome 瀏覽器內建的開源 libvpx 視訊解碼程式庫中的 VP8 編碼單元,屬於堆緩衝區溢位錯誤,可被駭侵者利用來造成 App 執行崩潰,亦能藉以執行任意程式碼。


、存在風險

        CVE-2023-5217 這個漏洞的 CVSS 危險程度評分高達 8.8 分(滿分為 10 分),危險程度評級為「高」。

        駭侵者可利用此漏洞來攻擊 Google Chrome 瀏覽器的使用者,造成 App 執行崩潰,亦能藉以執行任意程式碼,竊取使用者的敏感資訊,甚至是控制受害者的電腦。


三、建議改善措施:

           Google Chrome 與各相容 Chromium 的瀏覽器使用者應盡速更新至最新版本 117.0.5938.132 以修復此漏洞。

        使用者可在 Google Chrome 瀏覽器中手動檢查更新,或設定自動更新功能,以確保系統隨時保持最新狀態。

        Google Chrome 與各相容 Chromium 的瀏覽器更新步驟如下:
  1. 開啟 Google Chrome 瀏覽器。
  2. 在右上角的選單中,點擊「設定」。
  3. 在左側導覽列中,點擊「關於 Google Chrome」。
  4. 檢查是否有可用的更新。
  5. 點擊「立即更新」。


這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->