此次被揪出Chrome 瀏覽器存有已遭駭利用開(kāi)采的CVE-2023-2033零日漏洞,是今年2023年以來(lái)Chrome的第一個(gè)零日漏洞。
據谷歌官方博客發(fā)布的安全公告,僅能得知是該漏洞是與V8 JavaScript 引擎的類(lèi)型混淆(Type Confusion)漏洞有所相關(guān),并未透露與該漏洞或攻擊的詳細細節。 若尚未更新到Chrome最新版本之前,將可能會(huì )導致網(wǎng)址鏈接出現錯誤或受到限制等狀況。
Chrome 發(fā)布瀏覽器桌面版本112.0.5615.121的安全更新。
手動(dòng)檢查Chrome瀏覽器版本的操作方式,以Windows桌機為例,如下:
Windows系統用戶(hù)于計算機開(kāi)啟Chrome瀏覽器后,點(diǎn)擊屏幕畫(huà)面左上方的...圖標,出現功能菜單后滑到最下面的設置選項; 于設定頁(yè)面最左側列表中的最后一個(gè)選項關(guān)于Chrome,點(diǎn)擊后,即可進(jìn)行手動(dòng)快速更新。
完成升級更新后,按下重新啟動(dòng)按鈕,即可完成。 重開(kāi)Chrome瀏覽器,點(diǎn)擊設置>關(guān)于Chrome,網(wǎng)頁(yè)說(shuō)明文字會(huì )顯示谷歌 Chrome 目前是最新版本 112.0.5615.121。