Chrome推出紧急更新修复libvpx漏洞 漏洞被黑客用来安装恶意软件 – 蓝点网
继修复 Chromium 中的推出 libwebp 开源库漏洞后,本周谷歌浏览器推出另一个紧急安全更新用来修复 libvpx 开源库中的紧急漏洞,这枚安全漏洞已经遭到黑客的更新利用。
值得注意的修复是,无论是漏洞漏洞蓝点 libwebp 还是 libvpx 开源库中的漏洞,都是被黑被某些间谍软件利用的,而目标也都是客用一些特殊行业、职业的安装用户。
这种倾向并不好,恶意这说明这些间谍软件的软件开发商已经将目标瞄准各类开源库,很多软件都调用各种开源库,推出各种开源库难免存在一些安全漏洞,紧急一旦被开采那就会影响大量最终软件。更新
相关下载:[2023年9月30日] 谷歌浏览器 v117.0.5938.132 正式版离线安装包下载

Chrome 117.0.5938.132:
谷歌威胁分析小组的修复安全研究人员在 9 月 25 日发现了这枚漏洞,随后通报给 Chromium 开发团队,漏洞漏洞蓝点该漏洞被确认后谷歌于 9 月 27 日 (国内为 28 日) 发布 Chrome 117.0.5938.132 版用来修复该漏洞。
目前这个新稳定版已经面向 Windows、Linux、Mac 用户推送,不过由于推送需要时间,并非所有用户都会立即被升级,但用户可以自己转到 Chrome 关于页面升级最新版本。
CVE-2023-5127:
这是一个位于 libvpx 开源库中的漏洞,libvpx 是谷歌开发的视频编解码库,主要是针对 VP8 和 VP9 等编码技术的。
漏洞位于 libvpx VP8 编码相关的代码中,由于存在缺陷这会导致堆缓冲区溢出,进而让黑客可以触发崩溃或任意代码执行。最先发现这个漏洞的谷歌威胁情报小组研究人员 Maddie Stone 称,该漏洞被黑客用来安装恶意软件。
所有主流浏览器均需更新:
和 libwebp 库漏洞一样,所有使用 Chromium 内核的浏览器都受 libvpx 漏洞影响,因此诸如 Microsoft Edge 等浏览器接下来也需要更新,Firefox 也支持 VP8 系列,可能也需要发布安全更新进行修复。
近期这些浏览器预计都会发布新版本,建议用户关注自己的浏览器更新。
相关文章
《西游:笔绘西行》1.1下)新版本「牧野山垂」现已开启2024-07-19 10:16:24编辑:Reset 活动期间书灵2026-04-14
要给今年的的游戏人气做成一块蛋糕的话,那么辐射4的人气肯定占了三分一,不得不说这款时隔七年的游戏,再次出现在玩家的面前,是多么庆幸的一件事,最近官方又曝光出非常让人振奋的消息,表示《辐射4》游戏时长超2026-04-14
哈利波特魔法觉醒开启了第五期的拼图寻宝活动,今日线索:前往那间教室,寻找变形的真谛。想知道拼图位置的小伙伴们快来一起看看吧。前往那间教室寻找变形的真谛拼图寻宝攻略线索:前往那间教室,寻找变形的真谛。2026-04-14
食物语游戏中,您将化身为一名年轻的料理大师,通过各种美味佳肴来满足客人的味蕾,而且看小编分享的食物语港澳台服国际直充地址及方法,可以享受更多游戏内容哦。食物语港澳台服国际直充地址及方法介绍Bigpla2026-04-14
飙酷车神2是一款画面效果非常精致的赛车游戏,最近游戏发售日期公布,游戏将在6月底发售,从消息中可以看到新作在玩法上有了一些新的改进,有兴趣可以关注一下。育碧日前公布了旗下开放世界系列竞速游戏“飙酷车神2026-04-14
英雄联盟2020年七夕宝箱在哪领取 2020lol七夕宝箱领取地址
英雄联盟2020年七夕宝箱在哪领取?英雄联盟2020年七夕活动奖励的是七夕宝箱,宝箱奖励的是一款限定图标,已完成活动任务的玩家们知道在哪领取2020年七夕宝箱获得图标奖励吗?下面小编带来了2020lo2026-04-14

最新评论