為了提升服務質素,我們會使用 Cookie 或其他類似技術來改善使用者的閱讀體驗。 如想了解更多請到 這裡 >。
和此前的高危漏洞情況類似,為了避免影響範圍進一步擴大,Google暫未公佈該漏洞的劇情信息,僅表示該漏洞與Chromium構架運行庫集合Mojo的「數據驗證不足」有關。
因此,攻擊者可通過多種方式誘導用戶訪問惡意的鏈接來利用此漏洞,成功利用此漏洞的遠程攻擊者可繞過安全限制,在服務器上執行任意代碼。
簡單來說,該漏洞對於攻擊者來說有較高的利用價值,並且影響範圍較大,可能會對用戶的信息安全造成影響。在Chrome瀏覽器最新的105.0.5195.102版本中,Google已經修復了該漏洞,為了確保信息安全,最好盡快更新該版本。
需要注意的是,諸如Edge等使用Chromium核芯的瀏覽器也會受到該漏洞影響,用戶也盡快升級新版本。