此次被揪出Chrome 瀏覽器存有已遭駭利用開采的CVE-2023-2033零日漏洞,是今年2023年以來Chrome的第一個零日漏洞。
據(jù)谷歌官方博客發(fā)布的安全公告,僅能得知是該漏洞是與V8 JavaScript 引擎的類型混淆(Type Confusion)漏洞有所相關(guān),并未透露與該漏洞或攻擊的詳細(xì)細(xì)節(jié)。 若尚未更新到Chrome最新版本之前,將可能會導(dǎo)致網(wǎng)址鏈接出現(xiàn)錯誤或受到限制等狀況。
Chrome 發(fā)布瀏覽器桌面版本112.0.5615.121的安全更新。
手動檢查Chrome瀏覽器版本的操作方式,以Windows桌機(jī)為例,如下:
Windows系統(tǒng)用戶于計算機(jī)開啟Chrome瀏覽器后,點(diǎn)擊屏幕畫面左上方的...圖標(biāo),出現(xiàn)功能菜單后滑到最下面的設(shè)置選項; 于設(shè)定頁面最左側(cè)列表中的最后一個選項關(guān)于Chrome,點(diǎn)擊后,即可進(jìn)行手動快速更新。
完成升級更新后,按下重新啟動按鈕,即可完成。 重開Chrome瀏覽器,點(diǎn)擊設(shè)置>關(guān)于Chrome,網(wǎng)頁說明文字會顯示谷歌 Chrome 目前是最新版本 112.0.5615.121。