強烈建議Google Chrome瀏覽器的用戶立即安裝最新更新,以修補兩個安全漏洞,其中一個已經(jīng)被野蠻利用。
根據(jù)國家網(wǎng)絡安全網(wǎng)站的報告,這兩個嚴重程度很高的漏洞被稱為CVE-2019-13720和CVE-2019-13721,被分類為“免費使用后”漏洞。這意味著它們允許遠程黑客破壞內(nèi)存中的數(shù)據(jù),然后允許執(zhí)行任意代碼。換句話說,它們允許劫持PC。
其中一個漏洞與Chrome的音頻組件有關,另一個與PDFium庫有關,Chrome將其用于PDF文檔生成和呈現(xiàn)??ò退够难芯咳藛T安東·伊萬諾夫(Anton Ivanov)和阿列克謝·庫拉耶夫(Alexey Kulaev)已經(jīng)發(fā)現(xiàn)野外使用的音頻組件存在危害,因此用戶更新的緊迫性。
今天發(fā)布的用于修復安全漏洞的最新版本的Chrome是版本78.0.3904.87,可用于Windows,Mac和Linux。該更新應會自動出現(xiàn),但如果尚未彈出,則可以通過瀏覽器菜單中的幫助->關于Google Chrome手動應用它。安裝后,威脅已被消除,您可以繼續(xù)正常使用Chrome。
人們認為使用Chrome的人超過10億,這向您顯示了迅速消除這些安全漏洞的重要性。如果沒有其他說明,這證明了為什么自動更新對于連接到Internet的軟件如此重要。上一次在Chrome中發(fā)現(xiàn)零日漏洞利用是在三月份,當時發(fā)出了有關立即更新的類似警告。