Chrome 103.0.5060.114緊急發布:修復已證明被黑客利用的高危零日漏洞
Google 為Windows 用戶發布了Chrome 103.0.5060.114 緊急更新,以修復已證明被黑客利用的高危零日漏洞。這也是2022 年Google 修復的第4 個零日漏洞。在本週一發布的安全公告中,Google 寫道:“編號為CVE-2022-2294 的漏洞已證明被黑客利用”。
目前,Google 正向全球範圍用戶推出Chrome 103.0.5060.114 緊急更新,用戶可以通過Chrome 菜單>幫助>關於Google瀏覽器檢查新的更新時,這個更新立即可用。
今天修復的零日漏洞(追踪為CVE-2022-2294)存在於WebRTC(網絡實時通信)組件中,導致基於堆的緩衝區溢出,由Avast 威脅情報團隊的Jan Vojtesek 於7 月1 日星期五報告。成功利用堆溢出的影響範圍包括程序崩潰和任意代碼執行,如果在攻擊過程中實現了代碼執行,則可以繞過安全解決方案。
雖然Google說這個零日漏洞已經被黑客利用,但該公司還沒有分享技術細節或有關這些事件的任何信息。Google 表示:“對漏洞細節和鏈接的訪問可能會保持限制,直到大多數用戶得到修復更新。如果該錯誤存在於其他項目同樣依賴的第三方庫中,但尚未修復,我們也將保留限制”。
正式版/ 穩定版64 位 最新版本:v103.0.5060.114
文件大小:80.98 MB
| 更新時間:2022-07-05 02:31
SHA1:79B838D4912197959875634917362C8A80A456E8
正式版/ 穩定版32 位 最新版本:v103.0.5060.114
文件大小:77.9 MB
| 更新時間:2022-07-05 02:31
SHA1:B1E435C16EDC08462A7D4697D998E499877B5036