谷歌修復了 2023 年的第三個 Chrome 0day漏洞

谷歌發布了安全更新,以解決其在野外積極利用的 Chrome 網絡瀏覽器中的高嚴重性零日漏洞。

谷歌發布了安全更新,以解決其 Chrome 網絡瀏覽器中的一個高危漏洞,該漏洞被追蹤為 CVE-2023-3079。該漏洞是存在于 V8 JavaScript 引擎中的類型混淆問題。這家 IT 巨頭意識到該漏洞正在被廣泛利用。

該漏洞是由谷歌威脅分析小組 (TAG) 的 Clement Lecigne 發現的,該小組是谷歌監控民族國家行為者活動的團隊。

該漏洞已于 2023 年 6 月 1 日報告,該漏洞很可能被作為國家支持的 APT 組織使用的漏洞的一部分加以利用。

谷歌沒有透露利用漏洞 CVE-2023-3079 進行攻擊的細節。

“谷歌意識到 CVE-2023-3079 的漏洞存在于野外。” 閱讀該公司發布的公告。 “穩定和擴展穩定頻道已更新為 Mac 和 Linux 的 114.0.5735.106 和 Windows 的 114.0.5735.110,將在未來幾天/幾周內推出。”