Google 为所有 30 亿 Chrome 用户发布紧急更新
谷歌突然发布了一个紧急 Chrome 更新,警告称其威胁分析小组发现的一个漏洞已被用于攻击。这就是风险的严重性,谷歌还证实,在此更新之前,该问题“于 2025 年 5 月 28 日通过配置更改得到缓解”推送到所有平台。
谷歌表示,它“知道 CVE-2025-5419 的漏洞正在广泛存在”,并且对该漏洞详细信息的完全访问将“受到限制,直到大多数用户获得修复程序。如果该错误存在于其他项目类似依赖但尚未修复的第三方库中,我们也将保留限制。
CVE-2025-5419 是 V8 中的越界读写,这种危险的内存缺陷通常在全球最流行的浏览器上发现并修复。虽然它仅被标记为高严重性,但攻击正在进行的事实意味着应用修复程序至关重要。
美国政府已经要求联邦工作人员在周四之前更新 Chrome,或者在单独的攻击警告之后停止使用浏览器。从那时起,又发布了另一个版本,其中包含两个高严重性修复。这一最新的警告和更新也不可避免地会促使 CISA 发布 21 天的更新授权。
NIST 警告说,CVE-2025-5419“允许远程攻击者通过构建的 HTML 页面潜在地利用堆损坏”,并且它适用于整个 Chromium,这表明其他浏览器也将发布紧急补丁。
像往常一样,您应该会在浏览器上看到一个标志,表明更新已下载。您需要重新启动 Chrome 以确保其完全生效。然后,您的所有正常选项卡都将重新打开 — 除非您选择不这样做。但是您的 Incognito 选项卡不会重新打开,因此请确保保存所有工作或复制要重新访问的任何 URL。
过去24小时新闻
- 斯洛伐克向乌克兰提供后勤支持,作为安全保障的一部分
- 泽连斯基:乌克兰使用武器近60%为国内生产
- Alphabet 股票 (GOOGL) 在清除反垄断障碍后准
- 泽连斯基揭示西方如何让俄罗斯停止战斗
- 普京对乌克兰停火的要求——以及接下来会发生什么
- 中国薪酬改革 银行高管最高降薪82%
- 日本车关税降至15%…南韩仍维持25% 月损恐达5000亿韩
- 众院中国委员会指责国防部 资助中国大学数百个研究项目
- 美国失业报告疲软,经济担忧拖累股市下跌
- 中国远离重型坦克舰队
- 乌克兰蜘蛛网行动使俄罗斯对乌克兰的袭击复杂化 - 安全局
- 乌克兰研制远程导弹,试验成功 - 泽连斯基
- 乌克兰在燃料危机中袭击俄罗斯大型炼油厂,对普京造成重大打击
- 俄罗斯联邦储蓄银行首席执行官表示,俄罗斯经济在乌克兰战争中停
- 乌克兰无人机袭击俄罗斯石油公司梁赞炼油厂,导致俄罗斯5%的石
过去24小时与48小时之间新闻
热门专题链接