谷歌警告所有 Mac 用户修补这一“高风险”Chrome 安全漏洞
就在苹果推出 iOS 16.1 并修复了严重安全缺陷的补丁几天后,谷歌发布了针对 Mac 版 Chrome 的紧急安全更新,修复了自己的高风险问题-安全缺陷。
Google 警告称,它已获悉有关该漏洞 CVE-2022-3723 漏洞利用的报告”存在”。 “按照惯例,Google 没有透露有关该漏洞的太多信息,只是报告了 Avast 的 Jan Vojtěšek、Milánek 和 Przemek Gmerek 于 10 月 25 日报告的”类型混淆”漏洞。CVE-2022- 3723是谷歌今年修复的第七个零日漏洞。
正如 Bleeping Computer 所解释的那样,类型混淆漏洞通常发生在”当程序使用类型分配资源、对象或变量,然后使用不同的、不兼容的类型访问它,导致内存访问越界。”这可能会让攻击者”读取其他应用的敏感信息、导致崩溃或执行任意代码”,这些都不好。
可以通过转至”首选项”>”关于 Chrome”>”检查更新”来安装 107.0.5304.87 更新。然后单击”重新启动”以安装新版本。