大工网安告[2023]032
一、情况分析
Google Chrome浏览器是一个由Google(谷歌) 公司开发的网页浏览器。2023年9月8日,Google发布安全公告,修复了多个存在于Google Chrome中的安全漏洞,包含一个FebCM中的内存越界读取漏洞。
漏洞详情
由于Google Chrome FebCM中存在越界内存读取漏洞,能够破坏渲染器进程的攻击者通过特制的HTML页面来执行越界读取操作。
二、影响范围
Google Chrome<116.0.5845.179
三、处置建议
官方补丁
目前,官方已修复该漏洞,建议用户更新到安全版本。
安全版本:
Google Chrome >= 116.0.5845.179
参考链接
https://www.google.com/chrome/