Google確認Chrome存在嚴重漏洞,向20億用戶發(fā)出警告:你們需立即更新最新版本
近日,Google面向二十億Chrome瀏覽器用戶推出至關(guān)重要的補丁程序,并再次強調(diào)大家需要立即更新其瀏覽器。
如果你在Mac,Windows 10或Linux計算機上使用的是Google Chrome瀏覽器,則需要立即通過更新瀏覽器版本來安裝新的安全補丁。
據(jù)安全專家稱,瀏覽器中的新漏洞可能會影響超過20億用戶。

這起嚴重的安全漏洞事件的來龍去脈還要追溯到上個月中旬。
4月份的時候,專注于網(wǎng)絡(luò)安全的技術(shù)支持網(wǎng)站Sophos發(fā)布了一篇報告,提到Google悄悄更新了Chrome瀏覽器相關(guān)的一項警告。
根據(jù)Google的該博客表示,Chrome瀏覽器在Windows,Mac和Linux上發(fā)現(xiàn)了一個新的安全漏洞,編號為代號(CVE-2020-6457),其標記為“嚴重”。
Google表示,該漏洞已修復(fù)并敦促用戶升級到最新版本的瀏覽器。

Sophos稱,有趣的是,在這個瀏覽器版本發(fā)布之時,Google始終沒有透露有關(guān)該漏洞的確切細節(jié)。
再加上Chrome幾乎每一次更新都與修復(fù)安全漏洞有關(guān),因此這一次的小版本更新并沒有引起大家的注意。
相信屏幕前的大家想法可能都是一樣的——等到Chrome 82版本發(fā)布了我再一起更新,我不急。

與普通用戶不同,Sophos作為一家網(wǎng)絡(luò)安全技術(shù)網(wǎng)站,自然對這個Google想就此掩蓋過去的漏洞起了疑心。
Sophos稱,即使Chrome瀏覽器的Chromium內(nèi)核是一個開源項目,但該漏洞本身卻是一個秘密。
最終,Sophos的研究人員發(fā)現(xiàn),該漏洞是一個遠程執(zhí)行代碼(RCE),攻擊者可以通過它在后臺運行命令和不受信任的腳本,從而避開了瀏覽器的常規(guī)安全檢查或“確定”對話框。
這意味著沒有更新到最新版本的Chrome瀏覽器可能會給用戶帶來災(zāi)難性的后果。

而谷歌的更新提示相對于這個漏洞的嚴重性來說,就稍微顯得有些不痛不癢了,因為大多數(shù)用戶都不知道不更新的話會帶來什么樣的嚴重后果。
不過,從另一方面來說,Google選擇不公開漏洞的細節(jié),也是為了避免被潛在的黑客所利用。
好消息是,Google也表示尚未通過這種方法記錄到任何被黑客利用攻擊用戶的行為(因此一直在保密)。

接著到了4月底,技術(shù)類網(wǎng)站PiunikaWeb又發(fā)布了一篇報道,稱Google Chrome瀏覽器的新版本似乎出現(xiàn)了一些錯誤。
根據(jù)這些突然增加的Chrome用戶反饋,他們在使用Chrome打開任何網(wǎng)站時都會出現(xiàn)如下報錯提示:
STATUS_ACCESS_VIOLATION
STATUS_INVALID_IMAGE_HASH
在最初的報告中,受影響的用戶表示,他們嘗試過多次卸載并重新啟動Chrome,但仍然無法解決該問題。

還有用戶稱,為了臨時解決這個問題,他們在多次(10-20次)刷新頁面后,Chrome才能再次開始工作。

目前,Google已將Windows,Mac和Linux的Chrome 81瀏覽器該嚴重安全漏洞標記為CVE-2020-6462和CVE-2020-6461。
Google仍然對這些漏洞的細節(jié)保密,但官方確認其可以被黑客利用控制用戶的計算機系統(tǒng)。
在Chrome版本81.0.4044.129中已修復(fù)了這些漏洞,因此,請大家務(wù)必確保你的Chrome瀏覽器已經(jīng)是最新的版本。

通常來說,Chrome瀏覽器會自動保持最新狀態(tài),但是推送到各個平臺各個設(shè)備上的話會有一定延遲,因此你也可以進行手動檢查更新。
手動更新Chrome的方法為:單擊瀏覽器窗口右上角的三點圖標 > 幫助 > 關(guān)于Google Chrome
或者直接在瀏覽器地址欄輸入chrome://settings/help回車。
然后瀏覽器就會開始自動更新了,更新完畢后,別忘了重啟瀏覽器。
到此這篇關(guān)于Google確認Chrome存在嚴重漏洞,向20億用戶發(fā)出警告:你們需立即更新最新版本的文章就介紹到這了,更多相關(guān)Chrome漏洞更新最新版本內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!
相關(guān)文章

夸克PC版開啟內(nèi)測:主打夸克小工具和夸克網(wǎng)盤(附正式版下載)
夸克PC版在電腦中使用的瀏覽器工具,據(jù)悉該軟件已經(jīng)開啟內(nèi)側(cè),主打夸克小工具和夸克網(wǎng)盤,本站提供該軟件內(nèi)側(cè)地址2023-12-20
Visual Studio微軟集成開發(fā)環(huán)境 2022 17.5 正式發(fā)布(附下載)
Visual Studio微軟集成開發(fā)環(huán)境 2022 17.5 正式發(fā)布,引入了多項新功能和改進,旨在提高跨不同平臺和語言的開發(fā)人員的生產(chǎn)力、性能和協(xié)作2023-02-22
微軟再次提醒:IE 瀏覽器將在今年 6 月退役,請使用 Edge
IE 瀏覽器將在今年“退役”,微軟想確保每個人都知道這件事。該公司在 Windows 消息中心發(fā)布了一個新的警告,專門提醒用戶 IE 瀏覽器將于今年 6 月退役2022-03-18
IntelliJ IDEA 開發(fā)商 JetBrains 宣布:無限期暫停在俄羅斯和白俄羅斯
IntelliJ IDEA 開發(fā)商 JetBrains 宣布:無限期暫停在俄羅斯和白俄羅斯的銷售,本文為大家?guī)砹嗽敿毥榻B,一起看看吧2022-03-14
什么是個人經(jīng)營收款碼? 個人經(jīng)營收款碼最全介紹
什么是個人經(jīng)營收款碼?3月1日開始,支付寶和微信都可以使用個人經(jīng)營收款碼進行收款,那么什么是個人經(jīng)營收款碼呢?下面我們就來看看個人經(jīng)營收款碼最全介紹2022-02-24
個人收款碼可以一直使用嗎? 官方:現(xiàn)行“個人收款碼”不停用
個人收款碼可以一直使用嗎?現(xiàn)在微信支付寶收款很常見,很多人都關(guān)心,微信支付波啊個人收款碼可以一直用嗎,現(xiàn)在官方給出了回復(fù),現(xiàn)行“個人收款碼”不停用,詳細請看下文2022-02-23
網(wǎng)頁版 B 站導(dǎo)致 CPU 占用高的原因分析與解決方案
網(wǎng)頁版 B 站導(dǎo)致 CPU 占用高怎么辦?本文就為大家?guī)砹司W(wǎng)頁版 B 站導(dǎo)致 CPU 占用高原因分析與解決方案,需要的朋友一起看看吧2022-02-09微軟回應(yīng)刪除.NET熱重載功能:通過CLI支持Hot Reload熱重載
通過Hot Reload熱重加載,可以在應(yīng)用運行期間(在調(diào)試器下)編輯代碼,并且代碼更改將自動反映在應(yīng)用中,而不會丟失應(yīng)用狀態(tài)。換句話說,應(yīng)用程序不需要重新啟動。2022-01-06
解除限速,阿里云盤、天翼云盤、360 安全網(wǎng)盤、和彩云、網(wǎng)易網(wǎng)盤等完成
據(jù)人民郵電報測試和致電了解,包括天翼云盤、和彩云、阿里云盤、360 安全網(wǎng)盤、網(wǎng)易網(wǎng)盤在內(nèi)的 5 家企業(yè)明確表示已按照工信部的要求完成無差別速率服務(wù)的改造,網(wǎng)頁端、移2021-12-22
百度網(wǎng)盤企業(yè)版正式上線 開通企業(yè)套餐可享受超20項特權(quán)
百度網(wǎng)盤相信大家都是使用過的,就在最近百度網(wǎng)盤企業(yè)版正式上線了。餐收費3899元/年起,咱們就來仔細看看吧2021-09-29











