Chrome 紧急修复两大高危远程代码执行漏洞
Google已针对Windows、紧急Mac和Linux平台的修复Chrome浏览器发布紧急安全更新,修复了一个可能导致攻击者远程执行任意代码的两大漏洞高危漏洞。强烈建议用户立即更新浏览器以防范潜在威胁 。高危

稳定版通道已更新至以下版本 :
Windows:140.0.7339.127/.128Mac:140.0.7339.132/.133Linux:140.0.7339.127此次更新正在逐步推送 ,远程预计将在未来数日乃至数周内覆盖所有用户 。代码该补丁紧随Chrome 140初始版本发布 ,执行后者也修复了若干其他安全问题 。服务器租用紧急
漏洞详情速览CVE编号
严重等级
漏洞描述
受影响组件
漏洞赏金
CVE-2025-10200
高危
释放后使用(Use-after-free)
Serviceworker
43,修复000美元
CVE-2025-10201
高
不当实现(Inappropriate implementation)
Mojo
30,000美元
高危释放后使用漏洞本次更新修复了两个重大安全缺陷,其中最严重的两大漏洞是CVE-2025-10200 。该漏洞被评定为高危级别 ,高危属于Serviceworker组件中的远程"释放后使用"(Use-after-free)缺陷 。
当程序尝试访问已被释放的代码内存时,云计算就会触发释放后使用漏洞 ,执行可能导致程序崩溃、紧急数据损坏 ,最严重情况下可被利用执行任意代码 。攻击者可通过构造恶意网页来利用此漏洞 ,当用户访问该网页时,攻击者便能在受害者系统上运行恶意代码 。
安全研究员Looben Yang于2025年8月22日报告了这一高危漏洞。鉴于该发现的源码下载严重性 ,Google向其颁发了43,000美元的漏洞赏金。
Mojo组件高危实现缺陷本次修复的第二个漏洞CVE-2025-10201被评定为高严重等级 ,属于"Mojo组件中的不当实现"。Mojo是一组用于Chromium(Chrome浏览器底层开源项目)进程间通信的高防服务器运行时库 。
该组件的缺陷尤为危险,因为它们可能破坏浏览器的沙箱机制——这一关键安全特性通过隔离进程来防止漏洞利用影响底层系统 。Sahan Fernando和一位匿名研究员于2025年8月18日报告了该漏洞,两人共获得30,000美元赏金 。
更新建议Google正在逐步推送更新,用户也可通过以下路径手动检查并安装更新:设置 > 关于Google Chrome。亿华云浏览器将自动扫描最新版本并提示用户重启以完成更新 。
按照标准做法,Google已限制漏洞详细信息的访问权限,以防止大多数用户安装补丁前出现漏洞利用程序 。这凸显了及时安装安全更新的重要性。
相关文章
背景介绍许多企业为了方便外部用户或门店访问内部应用,通常会把这些内部应用开放到公网上给这些用户访问,这样做会有很大的安全隐患。拿运维工具Jenkins举例来说,该应用发布功能十分完善,且拥有大量的插件2025-12-07
我们的电脑在安装升级了win10操作系统之后,有的小伙伴在日常使用电脑的过程中可能会遇到提示sgtool.exe系统错误的情况。对于这种问题小编觉得可能是因为内部组件出现了一些冲突。可以先尝试重启电脑2025-12-07
win10更新的功能也越来越完善和人性化了,很多小伙伴都想体验一下win10原版系统的魅力,那么该如何安装原版win10呢?下面小编带你们一起来看看吧。重装原版Win10系统的步骤win10系统相关下2025-12-07
很多小伙伴下载了win10系统的镜像,想制作成一个u盘启动盘,把win10镜像安装到u盘,但是却不知道如何制作。其实我们有几种方法可以安装,今天小编带来了详细的步骤,具体的解决方法下面一起来看看吧。w2025-12-07
API安全已经成为企业组织的一个关键性业务发展问题,而非仅仅是信息安全的问题。而一个设计良好的API治理框架,不仅可以帮助企业建立起完整的开发、部署和管理API的指导方针和应用规则,同时也为企业API2025-12-07
在使用我们的电脑的时候,是否有很多的用户们都害怕自己的电脑会被监控,但是又不知道如果查看自己电脑是否真的就被监控了,那就快来看看详细的教程吧~win10怎么看电脑被监控没:1.按下【Ctrl】+【Sh2025-12-07

最新评论