谷歌推出Chrome紧急更新v138.0.7204.97修复已经被黑客利用的高危漏洞
谷歌刚刚为 Chrome 浏览器推出紧急安全更新用于修复 JavaScript v8 引擎中的高危安全漏洞,该漏洞编号 CVE-2025-6554,属于 v8 引擎中的类型混淆漏洞。
目前已经有黑客利用该漏洞制作包含恶意代码的网页,当用户使用 Chrome 浏览器访问该网页时就可以在内存中执行任意读写操作,包括窃取用户的敏感信息。
这种类型混淆漏洞的主要发生原因是,代码没有验证传递给它的对象类型,在没有类型检查的情况下使用该对象就会发生类型混淆错误,攻击者则可以借助这类漏洞操纵内存中的数据。
该漏洞由谷歌威胁分析小组 TAG 的成员发现并在 2025 年 6 月 26 日报告给 Chrome 安全团队,随后 Chrome 安全团队经过验证并确认漏洞后开始修复并进行漏洞利用方面的调查。
目前已知有黑客利用该漏洞发起攻击,不过 TAG 和 Chrome 安全团队都没有透露具体的攻击细节,但 TAG 小组专注于调查间谍软件攻击和由国家支持的网络攻击,所以此次利用漏洞的黑客或许也和国家级的黑客集团有关。
最新推出的 Chrome 更新已经修复该漏洞,具体版本如下:
Chrome for Windows:138.0.7204.96 或 138.0.7204.97
Chrome for macOS:138.0.7204.92 或 138.0.7204.93
Chrome for Linux:138.0.7204.96
使用该浏览器的用户请转到 Chrome 关于页面检查更新,该漏洞应该也影响其他基于 Chromium 引擎的浏览器,所以如果你使用诸如 Microsoft Edge 等浏览器也请在接下来几天检查更新。
-
谷歌向发现Chrome沙盒逃逸漏洞的研究人员奖励25万美元表彰其出色工作
日前在 Chromium 项目中最新公布的某个问题详细介绍安全研究人员在 2025 年 4 月 23 日发现的高危安全漏洞,该漏洞属于 Chrome 浏览器沙盒逃逸并且具有极高的危害。有趣的是发现漏洞
-
谷歌Chrome地位很稳定!份额接近70%:与微软Edge差距扩大
根据Statcounter最新数据,谷歌Chrome浏览器在7月的份额进一步巩固,达到了69.98%,几乎接近历史新高,较上月增长了3.09个百分点。与此同时,微软Edge浏览器的市场份额却出现了下滑
-
谷歌浏览器开始停止支持MV2扩展程序 目前可通过实验性选项恢复使用
从 2025 年 7 月 12 日开始使用谷歌 Chrome 浏览器的用户应该注意到多个扩展程序被禁用,而被禁用的扩展程序全部都是基于 Manifest V2 协议开发的,按照谷歌要求开发者必须将其迁
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 日元对人民币汇率2024年7月24日
- 澳元兑换人民币汇率2023年8月19日
- 视频|PS VR2 值不值得买?
- 思否发布开源问答社区软件 Answer 1.0 正式版
- 腾讯会议连发两次道歉:登陆故障已经恢复;东南亚电商巨头Shopee大规模毁约;Deno 1.25 发布|极客头条
- 疫情下如何保障发货,下周菜鸟公开具体做法,涉及所有商家
- 柳岩:比起上恋综、嗑CP,我更想谈恋爱|Talk专访
- 中国开发者数量全球第二,C 语言一跌再跌!GitHub 年度报告重磅发布
- 【杂谈快报】腾讯升级员工福利:入职5年送长期健康保险,入职15年可提前退休
- Google Play 为什么用 AAB 取代 APK?官方详解来了
- 外卖帝国的一些潜规则
- 美国大西洋理事会发布《跨大西洋国家的中国战略重点》报告