谷歌更新Chrome 99.0.4844.84以修復被野外利用的安全漏洞
谷歌在本週五發布了Chrome 99.0.4844.84,可知本次更新適用於Windows、Mac 和Linux 桌面平台,但變更日誌卻相當簡短。可知這款基於Chromium 內核的Web 瀏覽器,被緊急打上了一個被野外利用的“高危”安全漏洞(CVE-2022-1096)補丁,官方描述為修復了V8 JavaScript 引擎中的類型混淆問題。
Google 承認,安全研究團隊收到了來自第三方“外部研究人員”的漏洞通報。值得一提的是,從2022 年3 月23 日知悉到推出補丁,該公司僅花了兩天時間就完成了開發。
不過考慮到已有野外漏洞利用的存在,這家搜索巨頭並沒有披露與CVE-2022-1096 有關的任何具體細節。
需要指出的是,在大多數人完成更新修復之前,通常是不會披露漏洞詳情的。如果Bug 波及其它依賴項目/ 第三方庫中,這一限制也會更加收緊。
最後,鑑於這是一個安全更新,我們在此建議所有Google Chrome 用戶盡快將瀏覽器升級到最新版本。
即使官方宣稱會在未來幾天/ 幾週內陸續推出,但有需要的人們已經能夠手動移步至瀏覽器右上角的“┇”菜單,選擇“幫助→ 關於Google Chrome”來執行檢查。