才上線一週就出包,Chrome 143 遭鎖定零時差漏洞

Google日前釋出Chrome 143的穩定更新,修補了1個零時差及2個中度漏洞,並將在數周內部署到Windows、Mac及Linux用戶。主要修復包括高嚴重性的緩衝區溢位漏洞及兩個由外部研究人員報告的漏洞。

Google Chrome 143 才釋出一週,Google 週二隨即釋出 Chrome 143 最新穩定版本至 Windows 、 Mac 及 Linux 平台,修補一個零時差漏洞及兩個中度嚴重性漏洞。

此次穩定版更新包含 Windows 版 Chrome 143.0.7499.109 、 Mac 版 Chrome 143.0.7499.110,以及 Linux 版 143.0.7499.109,預計將在未來數天至數週內部署給桌面版使用者。

新版本修補了三項漏洞,其中包含一個高嚴重性漏洞,Chromium Bug ID 為「466192044」。 Google 尚未提供該漏洞的詳細資訊,僅表示正與合作夥伴協作,這暗示正與電腦品牌業者合作將更新釋出至使用者端。 Google 表示,已獲知鎖定「466192044」漏洞的濫用程式正在網路上流傳。

這個尚未取得 CVE 編號的漏洞,是 Google Chrome 今年修補的第 8 個零時差漏洞。

儘管 Google Chrome 官方公告未詳述漏洞細節,但據《Bleeping Computer》報導,根據 Chromium Bug ID 顯示,該漏洞位於 Chrome 使用的 LibANGLE 圖形轉譯庫。該轉譯庫負責在不同圖形 API(如 Vulkan 、 Metal 、 Direct3D)之間翻譯 OpenGL ES 呼叫。該漏洞屬於緩衝區溢位 (buffer overflow) 類型,攻擊者可藉由觸發此漏洞造成記憶體損壞、程式崩潰、敏感資料外洩,甚至執行任意程式碼。

另外修補的兩個漏洞分別為 CVE-2025-14372 與 CVE-2025-14373 。前者為密碼管理員 (Password Manager) 的「釋放後使用 (Use after free)」漏洞;後者則為工具列的實作不當漏洞。兩者嚴重性皆為中度,且均由外部研究人員通報,Google 分別頒發了 2,000 美元的漏洞賞金。

來源:GoogleBleeping Computer

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

Secret Link