谷歌緊急發布 Chrome 瀏覽器更新 修復高危 V8 引擎類型混亂漏洞
8月22日,科技媒體 The Hacker News 報道,谷歌緊急發布了 Chrome 瀏覽器的安全更新,以修復追蹤編號為 CVE-2024-7971 的高危安全漏洞。此次更新專注于修復存在于 V8 JavaScript 和 WebAssembly 引擎中的類型混亂漏洞,這一漏洞可能被遠程攻擊者利用來進行惡意攻擊。
CVE-2024-7971 是一個類型混亂漏洞,存在于 Chrome 瀏覽器的 V8 引擎中。NIST 美國國家漏洞數據庫(NVD)詳細描述了這個漏洞,指出在 Chrome 128.0.6613.84 之前的版本中,V8 引擎中的類型混亂問題可能被遠程攻擊者利用。攻擊者可以通過精心制作的 HTML 頁面引發堆破壞(heap corruption)攻擊,進而可能控制用戶設備或執行任意代碼。
該漏洞是由微軟威脅情報中心(MSTIC)和微軟安全響應中心(MSRC)于2024年8月19日發現并報告的。微軟的安全團隊及時向谷歌通報了這一嚴重安全風險,促使谷歌迅速采取行動發布安全更新。
谷歌已經確認,有黑客在野外利用該漏洞進行攻擊,這一發現促使谷歌采取緊急措施發布更新。值得注意的是,CVE-2024-7971 是谷歌在2024年修補的第三個 V8 類型混亂漏洞,此前兩個漏洞分別為 CVE-2024-4947 和 CVE-2024-5274。
谷歌已發布 Google Chrome v128 穩定版頻道更新,以修復這一漏洞。此次更新適用于多個操作系統:Windows 和 Mac 用戶可更新至 v128.0.6613.84/85 版,而 Linux 用戶的更新版本則為 v128.0.6613.84。用戶應盡快更新瀏覽器,以保護自身免受潛在攻擊。