

公司地址:山東省臨沂市蘭山區(qū)水田路159號(hào) 公司電話: 086-0539-8356057 企業(yè)信箱:lysz8356057@163.com
Copyright @ 2005 臨沂水總建設(shè)集團(tuán)有限公司 All Rights Reserved 臨沂水總綜合部 Website Editor
發(fā)布時(shí)間:2025/5/1 閱讀次數(shù):358 次 |
關(guān)于Google Chrome沙箱逃逸漏洞(CVE-2025-2783)的預(yù)警提示
一、漏洞詳情 Google Chrome 是由谷歌開發(fā)的跨平臺(tái)網(wǎng)頁瀏覽器。Chrome的沙箱技術(shù)可以限制網(wǎng)頁中的惡意代碼,增強(qiáng)瀏覽器的安全性。 近日,監(jiān)測到攻擊者利用谷歌瀏覽器(Google Chrome)中的零日漏洞CVE-2025-2783,成功繞過了瀏覽器的沙盒保護(hù)機(jī)制。受害者僅需點(diǎn)擊釣魚郵件中的惡意鏈接,攻擊者即可在其設(shè)備上執(zhí)行惡意代碼,進(jìn)行間諜活動(dòng)。 建議受影響用戶做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。注意:該漏洞已發(fā)現(xiàn)在野利用。 威脅類型:數(shù)據(jù)驗(yàn)證不恰當(dāng)。 技術(shù)類型:代碼執(zhí)行、信息泄露。 利用條件:用戶交互 漏洞等級(jí):高危 漏洞風(fēng)險(xiǎn):攻擊者可以在目標(biāo)系統(tǒng)上未經(jīng)授權(quán)執(zhí)行任意代碼,這意味著可能: 竊取用戶敏感信息 植入惡意軟件 控制受感染的計(jì)算機(jī) 發(fā)起進(jìn)一步的網(wǎng)絡(luò)攻擊 突破常規(guī)安全防護(hù),直接威脅用戶系統(tǒng)安全。 二、 影響版本 Google Chrome(Windows) < 134.0.6998.177/.178 三、 處置建議 目前官方已發(fā)布安全更新,建議用戶盡快升級(jí)至最新版本: Google Chrome(Windows) >= 134.0.6998.177/.178 官方下載地址:https://www.google.cn/chrome 同時(shí),建議用戶不要隨意點(diǎn)擊訪問通過電子郵件、即時(shí)通訊軟件等途徑傳播的不明網(wǎng)站鏈接或文件。 用戶更新Chrome以后、請(qǐng)按以下步驟檢查Chrome版本:
打開Chrome瀏覽器 點(diǎn)擊"設(shè)置" -> "關(guān)于Chrome" 請(qǐng)各部門、各單位認(rèn)真排查Chrome瀏覽器使用和受上述漏洞影響情況,及時(shí)升級(jí)至最新安全版本,消除安全隱患,以免遭攻擊利用發(fā)生網(wǎng)絡(luò)安全事件。重要情況及時(shí)報(bào)告綜合部。 |