Google Chrome v71.0.3578.80 正式版發布
谷歌瀏覽器Google Chrome穩定版迎來v71首個版本發布,詳細版本號為v71.0.3578.80,上一個正式版v70.0.3538.110發佈於10月17日,時隔15天Google又發布了新版Chrome瀏覽器,本次升級主要是更新了43項安全修復和穩定性改進及用戶體驗。
谷歌瀏覽器v70正式版引入了諸多新的功能,包括畫中畫功能,禁用谷歌綁定登陸,在Windows平台支持Progressive Web Apps,允許用戶嚴苛限制擴展可訪問的白名單,此外還有AV1解碼器等。
Chrome穩定版已經更新到v71.0.3578.80
安全修復程序和獎勵
更新包括43項安全修復
[$ N / A] [905940]高CVE-2018-17480:在V8中寫入越界。2018-11-16,奇虎360通過天府杯的阿爾法隊光亮報導
[$ 6000] [901654]高CVE-2018-17481:在PDFium中釋放後使用。Anonymous於2018-11-04報導
[$ 5000] [895362]高CVE-2018-18335:Skia中的堆緩衝區溢出。Anonymous於2018-10-15報導
[$ 5000] [898531]高CVE-2018-18336:在PDFium中免費使用。由Evey網絡安全公司的Huyna於2018-10-24報導
[$ 3000] [886753]高CVE-2018-18337:在Blink中免費使用。cloudfuzzer於2018-09-19報導
[$ 3000] [890576]高CVE-2018-18338:Canvas中的堆緩衝區溢出。來自奇虎360科技有限公司成都安全響應中心的哲金(劉路遙)於2018-09-29報導
[$ 3000] [891187]高CVE-2018-18339:在WebAudio中免費使用。cloudfuzzer於2018-10-02報導
[$ 3000] [896736]高CVE-2018-18340:在MediaRecorder中免費使用。匿名者於2018-10-18報導
[$ 3000] [901030]高CVE-2018-18341:閃爍時堆緩衝區溢出。cloudfuzzer於2018-11-01報導
[$ 3000] [906313]高CVE-2018-18342:超出界限寫入V8。2018-11-17,奇虎360阿爾法隊的光功報導
[$ 1000] [882423]高CVE-2018-18343:在Skia免費使用。由Viettel Cyber Security的Tran Tien Hung(@ hungtt28)於2018-09-10報導
[$ TBD] [866426]高CVE-2018-18344:擴展中的實施不當。由Project Project Zero的Jann Horn於2018-07-23報導
[$ TBD] [900910]高分配:SQLite中的多個問題通過WebSQL。騰訊刀片隊的錢文祥報導2018-11-01
[$ 8000] [886976]中CVE-2018-18345:站點隔離中的不當實施。由Masato Kinugawa和Jun Kokatsu(@shhnjk)於2018-09-19報導
[$ 2000] [606104]中CVE-2018-18346:Blink中的安全UI不正確。Luan Herrera(@lbherrera_)於2016-04-23報導
[$ 2000] [850824]中CVE-2018-18347:導航中的不當實施。Luan Herrera(@lbherrera_)於2018-06-08報導
[$ 2000] [881659] Medium CVE-2018-18348:在多功能框中不恰當的實現。Ahmed Elsobky(@0xsobky)於2018-09-07報導
[$ 2000] [894399]中CVE-2018-18349:Blink中的政策執行不足。David Erceg於2018-10-11報導
[$ 1000] [799747]中等CVE-2018-18350:Blink中的策略執行不足。Jun Kokatsu(@shhnjk)於2018-01-06報導
[$ 1000] [833847]中CVE-2018-18351:導航中的策略執行不足。Jun Kokatsu(@shhnjk)於2018-04-17報導
[$ 1000] [849942]中CVE-2018-18352:Media中的不當實施。Jun Kokatsu(@shhnjk)於2018-06-06報導
[$ 1000] [884179] Medium CVE-2018-18353:網絡身份驗證中的不當實施。2018-09-14,騰訊安全宣武實驗室吳文旭(@ ma7h1as)報導
[$ 1000] [889459] Medium CVE-2018-18354:Shell Integration中的數據驗證不足。2018-09-26,騰訊安全宣武實驗室吳文旭(@ ma7h1as)報導
[$ 500] [896717]中CVE-2018-18355:URL格式化程序中的策略實施不足。由Bilibili Security Team的evi1m0於2018-10-18報導
[$ TBD] [883666]中等CVE-2018-18356:在Skia中免費使用。2018-09-13,Viettel Cyber Security的Tran Tien Hung(@ hungtt28)報導
[$ TBD] [895207]中CVE-2018-18357:URL格式化程序中的策略實施不足。由Bilibili Security Team的evi1m0於2018-10-15報導
[$ TBD] [899126]中CVE-2018-18358:代理中的策略執行不足。2018-10-26由Google Project Zero的Jann Horn報導
[$ TBD] [907714]中等CVE-2018-18359:在V8中讀取超出界限。騰訊展路實驗室cyrilliu於2018-11-22報導
[$ 500] [851821]低分配:PDFium中的不當實施。由Salem Faisal Elmrayed於2018-06-12報導
[$ 500] [856135]低分配:在分機中免費使用。來自奇虎360科技有限公司成都安全響應中心的哲金(劉路遙)於2018-06-25報導
[$ 500] [879965]低分配:導航中的不當實施。Luan Herrera(@lbherrera_)於2018-09-03報導
[$ 500] [882270]低分配:導航中的不當實施。由Jesper van den Ende於2018-09-09報導
[$ 500] [890558]低分配:導航中的策略執行不足。Ryan Pickren(ryanpickren.com)於2018-09-29報導
[$ TBD] [895885]低分配:URL格式化程序中的策略實施不足。由Bilibili Security Team的evi1m0於2018-10-16報導
此錯誤已在Chrome 69中修復,但當時發布說明中錯誤地忽略了該錯誤:
[$ 3000] [853937]中等待分配:付款中的政策執行不足。Jun Kokatsu(@shhnjk)於2018-06-18報導
[911706]內部審計,模糊測試和其他舉措的各種修復
Google Chrome 穩定版離線安裝包官方本地下載地址:
Google Chrome v71.0.3578.80 無更新功能版32位
http://dl.google.com/release2/chrome/W4tpFcs0b30_71.0.3578.80/71.0.3578.80_chrome_installer.exe
https://dl.google.com/release2/chrome/W4tpFcs0b30_71.0.3578.80/71.0.3578.80_chrome_installer.exe
http://www.google.com/dl/release2/chrome/W4tpFcs0b30_71.0.3578.80/71.0.3578.80_chrome_installer.exe
https://www.google.com/dl/release2/chrome/W4tpFcs0b30_71.0.3578.80/71.0.3578.80_chrome_installer.exe
SHA1:892A86A2728B5CDF5645C38652CD6DCF505729E0
SHA256:38D25EEA2C30F725D39B654F20E682D5F4E28EF5BE824124ABDF25697A68D76F
Google Chrome v71.0.3578.80 無更新功能版64位
http://dl.google.com/release2/chrome/ALEmItkxlVBi_71.0.3578.80/71.0.3578.80_chrome_installer.exe
https://dl.google.com/release2/chrome/ALEmItkxlVBi_71.0.3578.80/71.0.3578.80_chrome_installer.exe
http://www.google.com/dl/release2/chrome/ALEmItkxlVBi_71.0.3578.80/71.0.3578.80_chrome_installer.exe
SHA1:A206B4B0D56B1953AF471308A374A05045AF03C6
SHA256:4B323610B1C6AD990EC5BCCC59F5EC02C23C56D2D35CB4649B4DCCD61F169584
Google Chrome v71.0.3578.80 Mac版
http://dl.google.com/release2/chrome/AL_WdksaBE8Q_71.0.3578.80/GoogleChrome-71.0.3578.80.dmg
https://dl.google.com/release2/chrome/AL_WdksaBE8Q_71.0.3578.80/GoogleChrome-71.0.3578.80.dmg
http://www.google.com/dl/release2/chrome/AL_WdksaBE8Q_71.0.3578.80/GoogleChrome-71.0.3578.80.dmg
https://www.google.com/dl/release2/chrome/AL_WdksaBE8Q_71.0.3578.80/GoogleChrome-71.0.3578.80.dmg
SHA1:6C0C0D71409B9FC4405350F4186D0C5F96C2A035
SHA256:93F6C3AA1515AAE7B42501797F12CF9CE5EEF75DF609067AD9DE4427BF4E150D
Google Chrome 官方帶更新功能版網盤: