谷歌推出Chrome紧急更新v138.0.7204.97修复已经被黑客利用的高危漏洞

谷歌刚刚为 Chrome 浏览器推出紧急安全更新用于修复 JavaScript v8 引擎中的高危安全漏洞,该漏洞编号 CVE-2025-6554,属于 v8 引擎中的类型混淆漏洞。
目前已经有黑客利用该漏洞制作包含恶意代码的网页,当用户使用 Chrome 浏览器访问该网页时就可以在内存中执行任意读写操作,包括窃取用户的敏感信息。
这种类型混淆漏洞的主要发生原因是,代码没有验证传递给它的对象类型,在没有类型检查的情况下使用该对象就会发生类型混淆错误,攻击者则可以借助这类漏洞操纵内存中的数据。
该漏洞由谷歌威胁分析小组 TAG 的成员发现并在 2025 年 6 月 26 日报告给 Chrome 安全团队,随后 Chrome 安全团队经过验证并确认漏洞后开始修复并进行漏洞利用方面的调查。
目前已知有黑客利用该漏洞发起攻击,不过 TAG 和 Chrome 安全团队都没有透露具体的攻击细节,但 TAG 小组专注于调查间谍软件攻击和由国家支持的网络攻击,所以此次利用漏洞的黑客或许也和国家级的黑客集团有关。
最新推出的 Chrome 更新已经修复该漏洞,具体版本如下:
Chrome for Windows:138.0.7204.96 或 138.0.7204.97
Chrome for macOS:138.0.7204.92 或 138.0.7204.93
Chrome for Linux:138.0.7204.96
使用该浏览器的用户请转到 Chrome 关于页面检查更新,该漏洞应该也影响其他基于 Chromium 引擎的浏览器,所以如果你使用诸如 Microsoft Edge 等浏览器也请在接下来几天检查更新。
-
Chrome在Windows上打不开 谷歌:这锅得微软背!
近日,部分Windows用户发现,谷歌浏览器Chrome在更新至137.0.7151.68和137.0.7151.69版本后,无法正常打开。受影响的用户报告称,Chrome浏览器会自动关闭或崩溃,且无
-
因持续违规且未进行改进 谷歌Chrome将在8月1日封杀中华电信和Netlock根证书
日前谷歌发布消息称由于合规性问题持续存在且未能做出改进,谷歌将停止信任由中华电信和 Netlock 签发的根证书 (ROOT CA),停止信任将在 2025 年 8 月 1 日发布的 Google C
-
谷歌发布Chrome 137.0.7151.69版紧急安全更新修复CVE-2025-5419漏洞
日前谷歌为 Chrome 浏览器推出紧急安全更新版 137.0.7151.68/69 用来修复已经被黑客利用的零日漏洞 CVE-2025-5419,该漏洞属于 v8 引擎中的越界读写问题。这枚漏洞由谷
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Sampler一款开源的实时可视化监控系统
- TouchSocket:一个功能强大且易于使用的 .NET 网络通信框架
- YashanDB深圳计算科学研究院自主设计研发的新型数据库管理系统
- 无尽创想!CSDN 1024 大赛重磅发布
- 努比亚Z40S Pro:强芯助力,实现人文影像极致突破
- 欧洲刑警组织拆除FluBot安卓恶意软件
- 年初一,一虎百应拜大年|骁龙虎年限定红包封面+壁纸
- 破解指纹识别有多简单?所有人都能轻易做到
- Lets Encrypt根证书将于9月30号过期!
- 消灭碎片化,Android 内核开发采取“上游优先”策略!
- CVE-2021-24074 分享与学习
- 看雪课程 | 反勒索软件开发实战篇