谷歌发布Chrome 137.0.7151.69版紧急安全更新修复CVE-2025-5419漏洞

2025-06-06 21:06:33 0 104

谷歌发布 Chrome 137.0.7151.69 版紧急更新修复 CVE-2025-5419 漏洞,已经有黑客利用该漏洞发起攻击。目前谷歌并未透露黑客的完整攻击路径和发起攻击的黑客群体是谁,不过使用 Chrome 的用户请立即升级到最新版




日前谷歌为 Chrome 浏览器推出紧急安全更新版 137.0.7151.68/69 用来修复已经被黑客利用的零日漏洞 CVE-2025-5419,该漏洞属于 v8 引擎中的越界读写问题。

这枚漏洞由谷歌威胁分析小组的 Clement Lecigne 和 Benoît Sevens 在 2025 年 5 月 27 日发现并报告,随后谷歌立即通过推送配置文件的方式临时修复问题。

现在则是发布新版本对漏洞进行修正,其中 Windows 和 macOS 的新版本是 137.0.7151.68/69,Linux 的新版本为 137.0.7151.68,升级到新版本后即可避免这枚漏洞引发的攻击。

根据谷歌威胁分析小组的描述,该漏洞已经在野外遭到黑客利用,黑客可以通过构建 HTML 页面并诱导用户访问来损坏堆栈,从而利用漏洞进行其他攻击。

谷歌并未透露利用漏洞的完整攻击方法和发起攻击的黑客群体,不过谷歌提醒用户尽快升级到最新版本确保安全,使用 Chrome 的用户只需要转到 Chrome 关于页面即可检查更新。

关于作者

victory2篇文章11篇回复

评论0次

要评论?请先  登录  或  注册