安全警报:Google Chrome V8 越界写入漏洞(CVE-2024-4761)

漏洞描述

2024 年 5 月 9 日,有匿名研究人员发现并披露了 Google Chrome V8 引擎中的一个正在被积极利用的越界写入漏洞(编号:CVE-2024-4761)。攻击者可通过诱导用户打开恶意链接来利用该漏洞,从而可能在应用程序上下文中执行任意代码、窃取敏感信息,或导致应用程序崩溃。鉴于该漏洞影响重大,建议用户立即开展自查并采取防护措施。

安全更新

Google 已确认 CVE-2024-4761 漏洞的存在,并已发布安全更新。强烈建议用户尽快升级至最新版本:

- Google Chrome (Windows/Mac) versions earlier than 124.0.6367.207/.208

 

- Google Chrome (Linux) versions earlier than 124.0.6367.207

官方补丁下载:

https://www.google.cn/chrome/

注意:
Google 表示,在大多数用户完成补丁更新之前,关于该漏洞的详细信息和相关链接可能会受到限制。若受影响的第三方库依赖该错误且尚未修复,相关限制也可能会继续保持。

如何检查 Chrome 版本并进行更新

- 点击右上角的 “更多”图标(三点),依次进入 帮助 -> 关于 Google Chrome

-等待版本自动下载完成后,点击 “重新启动” 以完成更新。

Chrome Version and Update
EN