Google Chrome 120.0.6099.130正式版現已推送修復已被利用的安全漏洞
接近年末Google Chrome發布了v120.0.6099.129 和v120.0.6099.130 版,這次更新修復一枚已經在野外遭到黑客利用的安全漏洞,這也是Chrome 在2023 年的第八個零日漏洞。據發現該漏洞的Google威脅情報小組研究人員Clément Lecigne 和Vlad Stolyarov 透露,此次漏洞已經被駭客利用。
利用這些漏洞的一般是由國家資助的駭客集團,也就是主要目的是政治目的和間諜行為,例如利用漏洞在目標使用者的裝置上安裝間諜軟體。
由於目的特殊,因此此類漏洞一般不會被廣泛利用,也就是對大多數普通用戶來說威脅很小,直到漏洞被公佈後才有其他黑客陸續開始利用起來。
這次發現的漏洞編號為CVE-2023-7024,漏洞描述為WebRTC 緩衝區溢位漏洞,具體漏洞細節暫時還不清楚,Google只是在更新日誌頁面提到漏洞已經被利用。
目前Google已經將120.0.6099.129 版推送給Mac 和Linux 用戶,將120.0.6099.130 版推送給Windows 用戶,建議所有使用Chrome 瀏覽器的用戶都立即升級到最新版。
其他Chromium 瀏覽器例如Vivaldi、Brave、Opera、Microsoft Edge 等瀏覽器應該會在最近幾天發布新版本進行修復,建議使用這些瀏覽器的用戶關注。