谷歌紧急修复 Mac 版 Chrome 中的关键零日漏洞
Mac 上 Chrome 浏览器的最新更新是一项重要更新:根据 Google 的说法,它包含针对野外存在的漏洞的关键安全修复程序。
适用于 Windows 和 Mac 的版本 102.0.5005.148 包含以下修复: CVE-2022-2294,指的是 WebRTC 中的堆缓冲区溢出。 Avast 威胁情报团队的 Jan Vojtesek 于 7 月 1 日报告了该缺陷,Google 表示已意识到针对该缺陷的利用已经存在。
根据CWE,堆缓冲区溢出是一种情况”分配了可覆盖的缓冲区”在内存的堆部分。”它们通常会导致崩溃和其他攻击,包括使程序陷入无限循环。
该修复是今年为浏览器推出的几个重要安全补丁之一。此前,Google Chrome 100.0.4896.127 修补了 CVE-2022-1364,该漏洞已修复也曾在野外被利用。
该更新还包括许多其他安全和错误修复,将在未来几天内推出。您可以通过单击菜单栏中的 Chrome 菜单,然后选择关于 Google Chrome 来检查更新。