您现在的位置是:系统运维 >>正文
Chrome 紧急更新:V8 引擎零日漏洞 (CVE-2025-10585) 已被野外利用
系统运维88413人已围观
简介Google已针对Windows和Mac系统发布140.0.7339.185/.186版本,Linux系统发布140.0.7339.185版本的稳定通道更新,修复了四个高危安全漏洞。其中最值得关注的是 ...
Google已针对Windows和Mac系统发布140.0.7339.185/.186版本,紧急Linux系统发布140.0.7339.185版本的更新稳定通道更新,修复了四个高危安全漏洞 。引已被野外其中最值得关注的擎零是CVE-2025-10585——Chrome V8 JavaScript引擎中的免费模板一个漏洞,目前已在野外被实际利用。日漏

最紧急的利用修复针对V8(Chrome核心JavaScript和WebAssembly引擎)中的类型混淆错误 。该漏洞由Google威胁分析小组(TAG)报告 ,源码下载紧急攻击者只需诱使用户访问恶意网页,更新就能通过操纵内存实现任意代码执行 。引已被野外Google确认:"已知CVE-2025-10585漏洞的擎零野外利用程序存在" ,强调了立即打补丁的日漏必要性。模板下载
CVE-2025-10500 :Dawn组件释放后使用漏洞第二个漏洞CVE-2025-10500存在于Dawn(WebGPU底层的利用图形抽象层)中 。该漏洞由Giunash(Gyujeong Jin)报告 ,紧急属于释放后使用(use-after-free)问题,更新可能导致浏览器崩溃或被利用执行任意代码 。引已被野外Google为此漏洞发现支付了5,000美元赏金。服务器租用
CVE-2025-10501:WebRTC释放后使用漏洞第三个漏洞CVE-2025-10501影响WebRTC(浏览器实时音视频和数据共享技术) 。同样属于释放后使用漏洞,考虑到WebRTC在在线通信中的作用,攻击者可能借此破坏实时会话或使通信服务崩溃 。Google为此报告支付了10,000美元奖励 。香港云服务器
CVE-2025-10502 :ANGLE堆缓冲区溢出漏洞最后一个漏洞CVE-2025-10502涉及ANGLE(用于提升OpenGL和Direct3D等图形API兼容性的图形引擎转换层)中的堆缓冲区溢出问题 。该漏洞可能导致内存损坏和潜在的远程代码执行。虽然细节受限,建站模板但堆缓冲区溢出在渲染环境中通常被认为具有高度可利用性。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/341b399655.html
相关文章
从WPS到百度网盘,我们真的“活在监控之下”?
系统运维2022年秋,全国迎来了一波破纪录的热潮,而互联网大厂也曝出了两个大瓜,引得一众网友群情激奋,其热度和这极端炎热的天气相比都毫不逊色。它们一个是“WPS被指删除本地文档”事件,一个是“百度网盘人工审核 ...
【系统运维】
阅读更多Android L与Android 4.4截图对比
系统运维谷歌在Google I/O大会发布了全新安卓系统Android L,界面发生了非常大的变化,彻底的扁平化,并且增加了很多好用的功能。并且设置ART模式为首选模式,运行速度提高两倍,支持64位。而Mat ...
【系统运维】
阅读更多教你如何安装Android L
系统运维在今年I/O大会上正式亮相之后,谷歌也正式推出下一代Android L的开发者预览版,以供开发者们测试。但值得一提的是,目前Android L还仅支持Nexus 5和2013款Wi-Fi版Nexus ...
【系统运维】
阅读更多