谷歌發布 Chrome 128 更新 修復今年第10個零日漏洞
8月27日,谷歌公司發布公告,修復了追蹤編號為 CVE-2024-7965 的安全漏洞,這也是谷歌公司今年修復的第 10 個 Chrome 瀏覽器零日漏洞。該安全漏洞由名叫 TheDog 的安全研究人員報告,存在于 Chrome 瀏覽器的 V8 JavaScript 引擎中,屬于不恰當的實現,可讓遠程攻擊者通過精心制作的 HTML 頁面發起堆破壞(heap corruption)。
谷歌公司在公告中透露目前已經有黑客利用 CVE-2024-7965 漏洞發起攻擊,并敦促用戶盡快升級。此前在 8 月 23 日報道追蹤編號為 CVE-2024-7971 的安全漏洞,同樣存在 Chrome 瀏覽器中的 V8 引擎中。
雖然谷歌證實 CVE-2024-7971 和 CVE-2024-7965 漏洞已在野外被使用,但它尚未分享有關這些攻擊的更多信息。