Google 上周釋出 Chrome 重要更新,再修補零時差漏洞。
這項高風險漏洞才剛出現,就已經遭到攻擊者濫用。編號 CVE-2022-413 的漏洞是 GPU 元件中的堆積緩衝溢位漏洞,是指記憶體堆積中的資料遭到覆寫,以利用程式某些功能。
最新漏洞是由 Google 威脅分析小組研究員 Clement Lecigne 11 月通報,Google 上周經由穩定通道釋出安全更新版本,包括 Mac 及 Linux 版 Chrome 107.0.5304.121,及 Windows 版 Chrome 107.0.5304.121/.122 。
Google 表示發現已有針對該漏洞的攻擊程式。
更新版會在未來幾天到幾周之內釋出給 Chrome 用戶。用戶最好儘速更新。不過 Google 並未公佈漏洞細節,理由是要等大部份用戶都完成更新才會說明。
Chromium 為基礎的瀏覽器都會受到最新漏洞影響,包括 Microsoft Edge 、 Brave 、 Opera 和 Vivaldi 等。
Chrome 的更新方式是點選 Chrome 右上角三點選單>說明>關於 Google Chrome 。 Google Chrome 即會自動檢查有無新版本,如果有即會自動下載到最新版本。
來源:Livemint
