發(fa)布時(shi)間:2023-04-18
來源:圣博潤(run)| CVE ID | CVE-2023-2033 | 公開日期 | 2023-04-17 |
| 危害級別 | 高危 | 攻擊復雜程度 | 低 |
| POC/EXP | 未公開 | 攻擊途徑 | 遠程網絡 |
V8是由(you)Google 開源的(de)一個高(gao)性能JavaScript 引擎,被廣泛應用于各種 JavaScript 執行環境,如Chrome 瀏覽(lan)器(qi)、Node.js等。
該漏(lou)洞(dong)為(wei)Chrome V8 JavaScript 引擎中的(de)(de)類型混(hun)淆(xiao)漏(lou)洞(dong),可以(yi)通過惡(e)意設計的(de)(de) HTML 頁面觸發該漏(lou)洞(dong),成功利用可能(neng)導致瀏覽器崩潰(kui)或執行任意代碼(ma)。
Google Chrome Desktop(Windows/Mac/Linux)版本:< 112.0.5615.121
目前該漏洞已經修復,鑒(jian)于該漏洞正在(zai)被積(ji)極利用,建議Chrome用戶盡(jin)快更新(xin)到(dao)以下版本:
、Google Chrome Desktop(Windows/Mac/Linux)版本:>= 112.0.5615.121
下載鏈接:
//www.google.cn/chrome/
//crbug.com/1432210
//chromereleases.googleblog.com/2023/04/stable-channel-update-for-desktop_14.html
//msrc.microsoft.com/update-guide/vulnerability/CVE-2023-2033
//cxsecurity.com/cveshow/CVE-2023-2033/
地址:北(bei)京市(shi)海(hai)淀區東冉(ran)北(bei)街9號寶藍?金園網絡安全服務產業園 A幢B3010室
郵箱(xiang):support@thinkpage.net
郵編:100044
技術(shu)支持熱(re)線(xian):010-8213-8088、400-966-2332
網(wang)址://thinkpage.net/
北(bei)京圣博潤(run)高新技術股份有限公(gong)司(si)
京ICP備07015083號(hao)-1QQ:1423326688
座(zuo)機(ji):010-8213-8088
返回頂部