谷歌为桌面版Chrome浏览器推出紧急更新,修复已遭黑客利用CVE-202

小嗯聊科技 2025-05-18 23:23:41

谷歌为桌面版 Chrome 浏览器推出紧急更新,修复已遭黑客利用 CVE-2025-4664 零日漏洞

谷歌于 5 月 14 日为旗下桌面版 Chrome 浏览器推出 136.0.7103.113 和 136.0.7103.114 版本更新,主要修复了已被黑客利用的零日漏洞 CVE-2025-4664。谷歌将相应漏洞评定为“高风险等级”,但仅仅简单透露相应漏洞主要是“Loader 组件执行策略存在问题”。

然而最先披露这一漏洞的 Solidlab 安全研究员 slonser 表示,相应漏洞问题主要在于 Chrome 浏览器在请求子资源时,会解析链接头部,因此黑客可以通过在头部设置特定策略,进而获得用户的隐私信息。肖战回复陈妍希

0 阅读:16
小嗯聊科技

小嗯聊科技

感谢大家的关注