datareaper3319 Twitter Update !

博主: datareaper3319

推文: 🚨紧急:Chrome零日漏洞,CVE-2025-6554,正被积极利用

在Chrome的V8 JavaScript引擎(版本低于138.0.7204.96)中发现了一个严重的类型混淆漏洞。此漏洞允许通过特制的HTML进行任意内存读/写,可能导致远程代码执行(RCE)。该漏洞由Google TAG的Clément Lecigne于2025年6月25日发现。次日推送了基于配置的缓解措施,并在Chrome 138.0.7204.96+中发布了完整补丁。

此漏洞已在野外被利用。请立即更新Chrome:

• Windows:138.0.7204.96/97
• macOS:138.0.7204.92/93
• Linux:138.0.7204.96

同时,对所有基于Chromium的浏览器(Edge、Brave、Opera等)应用补丁。

更多信息:
https://t.co/iRulmMoRRw
https://t.co/dCcTrO2wwf

链接: https://x.com/datareaper3319/status/1941751290926698666


datareaper3319 Twitter Update !
http://example.com/2025/07/06/twitter_2399476021/
作者
lianccc
发布于
2025年7月6日
许可协议