首页 > 安全公告 > 正文

关于Google Chrome V8类型混淆漏洞(CVE-2024-7971)的安全公告

来源:时间:2024-08-26点击数:

大工网安告[2024]019

一、 情况分析

Chrome是一款由Google公司开发的免费的、快速的互联网浏览器软件,目标是为使用者提供稳定、安全、高效的网络浏览体验。Google Chrome基于更强大的JavaScriptV8引擎,提升浏览器的处理速度。支持多标签浏览,每个标签页面都在独立的“沙箱”内运行。

近日,Google发布公告Google Chrome V8类型混淆漏洞(CVE-2024-7971)存在在野利用,远程攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而获取敏感信息或代码执行。目前,此漏洞已检测到在野利用。

漏洞公开时间:2024年08月21日

威胁类型:代码执行。

技术类型:类型混淆。

利用条件:需要交互。

危害描述:攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而获取敏感信息或代码执行。

二、 影响版本

Chrome (Linux) < 128.0.6613.84

Chrome (Windows, Mac) < 128.0.6613.84/.85

三、 处置建议

目前官方已发布安全更新,建议用户尽快升级至最新版本。

版本检测及升级步骤:

1.查看右上角的“更多”图标,选择帮助 -> 关于Google Chrome

2.等待版本下载完成后,选择重新启动

3.查看当前版本



地址:大连市甘井子区凌工路2号,大连理工大学 邮编:116024

电话:0411-84708645 copyright2013 大连理工大学网络与信息化中心