专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
目录
相关文章推荐
FreeBuf  ·  Python与NPM软件包后门程序同时威胁W ... ·  4 天前  
中国质量新闻网  ·  11款问题APP现在就卸载!涉及中青旅遨游旅 ... ·  昨天  
中国质量新闻网  ·  11款问题APP现在就卸载!涉及中青旅遨游旅 ... ·  昨天  
财联社AI daily  ·  华尔街分析师:5年后ChatGPT广告收入接 ... ·  昨天  
看雪学苑  ·  议程大公开,精彩内容抢先看 | ... ·  3 天前  
51好读  ›  专栏  ›  FreeBuf

谷歌Chrome零日漏洞遭广泛利用,可执行任意代码

FreeBuf  · 公众号  · 互联网安全  · 2025-06-03 18:32

正文

请到「今天看啥」查看全文



该漏洞由谷歌威胁分析小组(Threat Analysis Group)的Clement Lecigne和Benoît Sevens于2025年5月27日发现并报告。漏洞源于Chrome的JavaScript和WebAssembly引擎V8中的内存损坏问题,该引擎负责处理网站和Web应用程序的代码。

越界内存访问漏洞尤其危险,攻击者可借此读取敏感数据或将恶意代码写入系统内存。鉴于威胁严重性,谷歌于2025年5月28日实施紧急缓解措施,在所有Chrome平台推送配置变更,在完整补丁发布前为用户提供保护。

Part 03

同步修复的中危漏洞


本次安全更新还修复了第二个漏洞CVE-2025-5068,这是Chrome渲染引擎Blink中的释放后使用(use-after-free)缺陷。安全研究员Walkman于2025年4月7日报告了这个中危漏洞,谷歌为此颁发了1,000美元漏洞赏金。虽然严重性低于零日漏洞,但释放后使用漏洞仍可能导致内存损坏和潜在代码执行。

Part 04






请到「今天看啥」查看全文