系统极客一直在努力
专注操作系统及软件使用技能

Chrome 132 发布:修复 16 项安全漏洞,包括远程代码执行问题

Chrome

Chrome 132 正式发布!这次更新一口气修补了 16 个安全漏洞,其中还包括 5 个高风险的远程代码执行(RCE)漏洞。为了你的设备安全,赶紧更新吧!

Chrome 132 版本摘要

  • 发布版本号
    • Windows 与 macOS:132.0.6834.83/84
    • Linux:132.0.6834.83
  • 发布日期:2025 年 1 月 14 日
  • 兼容性:支持 Windows 11、10(32 位和 64 位)、Linux 和 macOS。

关键安全修复

这次更新重点修复了 Chrome 多个组件中的漏洞,尤其是以下 5 个高严重性漏洞,值得特别注意:

  1. CVE-2025-0434:V8(Chrome 的 JavaScript 引擎)中的越界内存访问漏洞。攻击者可能利用它让浏览器崩溃,甚至远程执行任意代码。
  2. CVE-2025-0435:Navigation 组件中的不当实现,可能导致意外行为或数据泄露。
  3. CVE-2025-0436:Skia(Chrome 的图形引擎)中的整数溢出漏洞,攻击者可能借此进行恶意操作。
  4. CVE-2025-0437:Metrics 组件中的越界读取问题,可能导致敏感数据泄露。
  5. CVE-2025-0438:Tracing 组件中的栈缓冲区溢出漏洞,可能被用来执行远程代码。

除此之外,还修复了 Frames、Fullscreen、Payments、Extensions 和 Compositing 等组件中的一些中低严重性漏洞。这些问题包括竞争条件、数据验证不足以及不当实现等安全隐患,虽然风险较低,但也不容忽视哦!

赞(0) 赞赏

评论 抢沙发

微信赞赏