标签:
导读 谷歌正在为谷歌浏览器的桌面客户端推出一项重要更新,以解决一个高度危险的零日漏洞。谷歌表示,适用于 Mac、Linux 和 Windows 的 Chr
谷歌正在为谷歌浏览器的桌面客户端推出一项重要更新,以解决一个高度危险的零日漏洞。谷歌表示,适用于 Mac、Linux 和 Windows 的 Chrome 桌面应用程序已更新至版本 105.0.5195.102,以修补“CVE-2022-3075”漏洞。有关该错误的详细信息仍不清楚,谷歌表示该信息将公开,直到大多数用户更新修复程序。科技公司的一种常见做法是稍后披露数据以防止黑客入侵。
在一篇博客文章中,谷歌宣布专门推出更新来解决这个问题。一位匿名安全研究人员于 8 月 8 日发现了 CVE-2022-3075 零日漏洞,该漏洞涉及 Mojo 中数据验证不足的情况。正如 The Hacker News 所指出的,这是指“为进程间通信 (IPC) 提供与平台无关的机制的运行时库的集合”。
谷歌表示,它知道 CVE-2022-3075 的漏洞在野外存在,最新的更新应该会解决这个问题。这是谷歌自今年年初以来修补的第六个零日漏洞。安全公司卡巴斯基表示,“零日”是一个广义术语,描述了最近发现的黑客可以用来破坏系统的安全漏洞。它补充说,“‘零日’一词是指供应商或开发人员刚刚了解到该缺陷,这意味着他们有‘零日’来修复它”。简而言之,它是攻击者或研究人员在供应商或开发人员发现之前发现的漏洞。
如前所述,谷歌建议用户尽快更新他们的浏览器,以确保他们的在线安全。要在桌面上查看 Google Chrome 版本,请打开浏览器 > 点击左上角的三个点 > 设置 > 关于 Chrome。通常,Chrome 会通过 URL 栏旁边的绿色图标指示何时有可用的更新。要手动检查可用性,用户可以前往同一部分。