Google Chrome 143 才釋出一週,Google 週二隨即釋出 Chrome 143 最新穩定版本至 Windows 、 Mac 及 Linux 平台,修補一個零時差漏洞及兩個中度嚴重性漏洞。
此次穩定版更新包含 Windows 版 Chrome 143.0.7499.109 、 Mac 版 Chrome 143.0.7499.110,以及 Linux 版 143.0.7499.109,預計將在未來數天至數週內部署給桌面版使用者。
新版本修補了三項漏洞,其中包含一個高嚴重性漏洞,Chromium Bug ID 為「466192044」。 Google 尚未提供該漏洞的詳細資訊,僅表示正與合作夥伴協作,這暗示正與電腦品牌業者合作將更新釋出至使用者端。 Google 表示,已獲知鎖定「466192044」漏洞的濫用程式正在網路上流傳。
這個尚未取得 CVE 編號的漏洞,是 Google Chrome 今年修補的第 8 個零時差漏洞。
儘管 Google Chrome 官方公告未詳述漏洞細節,但據《Bleeping Computer》報導,根據 Chromium Bug ID 顯示,該漏洞位於 Chrome 使用的 LibANGLE 圖形轉譯庫。該轉譯庫負責在不同圖形 API(如 Vulkan 、 Metal 、 Direct3D)之間翻譯 OpenGL ES 呼叫。該漏洞屬於緩衝區溢位 (buffer overflow) 類型,攻擊者可藉由觸發此漏洞造成記憶體損壞、程式崩潰、敏感資料外洩,甚至執行任意程式碼。
另外修補的兩個漏洞分別為 CVE-2025-14372 與 CVE-2025-14373 。前者為密碼管理員 (Password Manager) 的「釋放後使用 (Use after free)」漏洞;後者則為工具列的實作不當漏洞。兩者嚴重性皆為中度,且均由外部研究人員通報,Google 分別頒發了 2,000 美元的漏洞賞金。
來源:Google 、 Bleeping Computer
