Google Chrome v126.0.6478.114/.115正式版發布修復4個高風險安全漏洞
GoogleChrome 穩定版今天又更新了,此次發布的新版本為Chrome for Windows 126.0.6478.114、Chorme for Windows 126.0.6478.115 和Chrome for Windows 126.0.6478.114 版。這次更新屬於常規安全性更新修復版本,修復了四個高風險等級的安全漏洞,不過這些漏洞目前都沒有證據被駭客利用,所以用戶更新到最新版即可。
下面是此次更新的漏洞概覽:
高風險安全漏洞:CVE-2024-6100,為JavaScript V8 引擎中的類型混淆問題,該漏洞由安全研究人員@0x10n 提交,漏洞獎金為20,000 美元
高風險安全漏洞:CVE-2024-6101,為WebAssembly 中的不適當實現,該漏洞由安全研究人員@ginggilBesel 報告,漏洞獎金為7,000 美元
高危險安全漏洞:CVE-2024-6102,Dawn 中的越界內存訪問,該漏洞由安全研究人員@wgslfuzz 報告,漏洞獎金待定
高風險安全漏洞:CVE-2024-6103,Dawn 中的Use-after-Free 問題,該漏洞由安全研究人員@wgslfuzz 報告,漏洞獎金待定
除了四個外部安全研究人員反饋的高風險漏洞外,谷歌內部還發現了兩個漏洞並透過此版本進行修復,不過這兩個漏洞的細節谷歌並沒有提供,也沒有或不需要分配CVE 編號。
使用Chrome 瀏覽器的使用者請前往關於頁面檢查更新,也可透過藍點網檔案下載伺服器取得此更新的離線安裝套件進行覆蓋升級: