谷歌Chrome和Edge在野外利用V8类型混淆漏洞

  • 发布时间:2022-12-08 12:14:24 来源:
标签:
导读 谷歌正在敦促Windows、macOS和Linux用户将Chrome版本更新到版本99 0 4844 84,因为发现了一个在野利用的漏洞。因此,浏览器制造商对细节守

谷歌正在敦促Windows、macOS和Linux用户将Chrome版本更新到版本99.0.4844.84,因为发现了一个在野利用的漏洞。

因此,浏览器制造商对细节守口如瓶。

“CVE-2022-1096:V8中的类型混淆。由匿名者于2022年3月23日报告”,这是Google对问题的解释。

V8是Chrome的JavaScript引擎——它也在Node.js的服务器端使用,但尚未表示受到影响。

谷歌补充说,在大多数用户更新浏览器之前,错误的详细信息将受到限制。

“如果错误存在于其他项目同样依赖但尚未修复的第三方库中,我们也将保留限制,”它在周五表示。

一天后,微软发布了自己的通知,并表示该问题已在当天发布的Edge99.0.1150.55版本中得到修复。

本月初,谷歌表示发现更多Chrome零日漏洞。

  • 免责声明:本文由用户上传,如有侵权请联系删除!