Google修補Chrome漏洞CVE-2024-4761,與上一個零時差漏洞僅相隔不到一週
· 2024-05-15

本週一Google發布電腦版Chrome 124更新版本124.0.6367.207、208,主要目的就是修補零時差漏洞CVE-2024-4761,值得留意的是,該公司才在上週修補另一個零時差漏洞,兩次更新間隔僅有4天

5月13日Google發布電腦版Chrome更新124.0.6367.207、208,該公司表示,這個版本主要修補高風險漏洞CVE-2024-4761,這項漏洞存在於JavaScript引擎V8,為記憶體越界寫入的問題,由不具名的研究人員在9日通報,而這是今年Google修補的第6個Chrome零時差漏洞。

該公司表示,他們已經得知漏洞被用於攻擊行動的情況。由於記憶體越界寫入(或讀取)的相關弱點,有可能被拿來操縱部分記憶體並提供給更為重大的功能運用,而使得攻擊者有機會透過應用程式及使用者不具備的權限,執行任意程式碼,該公司呼籲使用者應儘速升級新版本。

不過,他們這次依然沒有透露進一步的細節,也沒有透露頒發通報者的獎勵金額。但資安研究人員Mich宣稱,他已開發出針對Windows版瀏覽器的概念性驗證程式(PoC),將於大多數使用者完成修補後再行公布。

值得留意的是,Google才在上週發布124.0.6367.201、202版Chrome,修補另一個也被用於攻擊行動的零時差漏洞CVE-2024-4671,兩次更新間隔僅有4天,皆由不具名的研究人員通報,這也突顯針對瀏覽器弱點而來的威脅加劇的現象。

附帶一提的是,美國網路安全暨基礎設施安全局(CISA)於13日,將CVE-2024-4671列入已被用於攻擊行動的漏洞名單(KEV),並要求聯邦機構於6月3日完成修補。依照這樣的態勢看來,CVE-2024-4761應該也很快會被CISA加入KEV資料庫。

另一方面,由於CVE-2024-4761存在於JavaScript引擎V8,其他以Chromium為基礎開發的瀏覽器Edge、Brave、Opera很有可能也受到影響,用戶近期應留意開發團隊的相關公告。

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
英国确认各垂直行业的赌博税税率
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
首页
游戏
合作
发现
我的