windows、mac和linux上的谷歌瀏覽器用戶需要安裝該瀏覽器的最新更新,以保護自己免受黑客積極利用的一個嚴重安全漏洞。
"該公司在9月2日的一篇博客文章中說:"谷歌知道有報告說CVE-2022-3075的漏洞在野外存在。一個匿名舉報人在8月30日報告了這個問題,谷歌說它預計在未來幾天或幾周內向所有用戶推出更新。
該公司還沒有就該漏洞的性質發布很多信息。到目前為止,我們所知道的是,它與Mojo中的 "數據驗證不足 "有關,Mojo是Chromium使用的運行時庫的集合,Chromium是谷歌瀏覽器的代碼庫。
"該公司說:"在大多數用戶得到修復更新之前,對錯誤細節和鏈接的訪問可能會受到限制。通過暫時保密這些細節,谷歌使黑客更難在新的更新關閉攻擊機會之前找出利用該漏洞的方法。
Chrome用戶需要重新啟動瀏覽器來激活更新。這將把Windows、Mac和Linux的Chrome瀏覽器更新到105.0.5195.102版本。要確保你使用的是最新版本,請點擊瀏覽器右上角有三個點的圖標。導航到 "幫助",然后是 "關于谷歌瀏覽器",將引導你進入一個頁面,告訴你Chrome瀏覽器在你的設備上是否是最新的。
這個最新的更新是在谷歌于8月30日發布Chrome 105版本之后幾天進行的。該更新已經帶有24個安全修復。顯然,這仍然是不夠的。
這是今年迄今為止Chrome瀏覽器面臨的第六個零日漏洞。據BleepingComputer報道,最后一個被積極利用的漏洞在8月中旬剛剛被標記。