谷歌發布Chrome瀏覽器132穩定版 修復多個高危安全漏洞
1月16日,谷歌正式向穩定版頻道發布了 Chrome 132 版本,為 Windows、macOS 和 Linux 用戶帶來了關鍵的安全更新和性能提升。此次更新的版本號為 132.0.6834.83/84,將會在未來幾天至幾周內逐步推送到全球用戶。此次更新修復了 16 項安全漏洞,其中多個漏洞存在遠程代碼執行(RCE)的高風險,強烈建議用戶盡快更新瀏覽器,以降低潛在的安全風險。
Chrome 132 版本修復了多個組件中的嚴重安全漏洞,其中五個漏洞被認為具有較高的風險,特別是以下幾個漏洞:
CVE-2025-0434:Chrome 的 JavaScript 引擎 V8 中存在內存越界訪問漏洞,攻擊者可能利用該漏洞導致瀏覽器崩潰或遠程執行任意代碼。
CVE-2025-0435:導航功能中的不當實現可能導致意外行為或潛在的數據泄露。
CVE-2025-0436:Chrome 圖形引擎 Skia 中的整數溢出漏洞,可能被惡意利用。
CVE-2025-0437:Metrics 組件中的越界讀取漏洞,可能導致敏感數據泄露。
CVE-2025-0438:Tracing 組件中的堆棧緩沖區溢出漏洞,可能被用于遠程代碼執行。
這些漏洞若被攻擊者利用,可能會導致瀏覽器崩潰、遠程代碼執行或敏感數據泄露。雖然谷歌尚未發現這些漏洞在野外被主動利用,但公司強烈建議用戶盡快更新至 132.0.6834.83/84 版本,以確保瀏覽器的安全性。
谷歌還向外部安全研究人員表示感謝,感謝他們發現并報告了多個安全漏洞。為鼓勵更多的安全研究,谷歌為每個漏洞支付了 1000 至 7000 美元不等的漏洞賞金。其中,CVE-2025-0434(V8 內存訪問漏洞)和 CVE-2025-0435(導航功能漏洞)的發現者分別獲得了 7000 美元的獎勵,而 CVE-2025-0436(Skia 整數溢出漏洞)的發現者獲得了 3000 美元的獎勵。除了安全修復,Chrome 132 還對多個組件進行了優化,提升了瀏覽器的性能和穩定性。谷歌表示,這次更新為即將推出的新功能做了準備,未來的版本將帶來更多創新和改進。