谷歌修复Chrome浏览器已遭黑客利用CVE-2025-4664零日漏洞
0次浏览
发布时间:2025-05-18 20:31:00
IT之家 5 月 18 日消息,谷歌于 5 月 14 日为旗下桌面版 Chrome 浏览器推出 136.0.7103.113 和 136.0.7103.113.114 版本更新,主要修复了已被黑客利用的零日漏洞 CVE-2025-4664。
谷歌将相应漏洞评定为“高风险等级”,但仅仅简单透露相应漏洞主要是“Loader 组件执行策略存在问题”。然而最先披露这一漏洞的 Solidlab 安全研究员 slonser 表示,相应漏洞问题主要在于 Chrome 浏览器在请求子资源时,会解析链接头部,因此黑客可以通过在头部设置特定策略,进而获得用户的隐私信息。
尽管 CISA 对此漏洞的风险评分为 4.3 分,但目前已有黑客利用相应漏洞进行攻击,因此相应安全研究员推荐用户仍应尽快安装更新来进行修复。
除了修复 CVE-2025-4664 漏洞外,本次谷歌还修复了 CVE-2025-4609 漏洞。该漏洞存在于 Mojo 组件中,谷歌同样将此漏洞评为高风险等级。
相关文章

谷歌修复Chrome浏览器已遭黑客利用CVE-2025-4664零日漏洞
IT之家 5 月 18 日消息,谷歌于 5 月 14 日为旗下桌面版 Chrome 浏览器推出 136.0.7103.113 和 136.0.7103.113.114 版本更新,主要修复了已被黑客利用的零日漏洞 CVE-2025-4664。谷歌将相应漏洞评定为“高风险等级”,但仅仅简单透露相应漏洞主
2025-05-18 20:31:00

烟台中考改革政策解读:从现初二开始,全科覆盖分类评价
5月12日,烟台市教育局发布《关于深化高中阶段学校考试招生改革的意见》,并对中考改革政策关键点进行解读。烟台市中考改革以“全面育人+科学评价+减负增效”为核心理念,以“精确计分+弹性等级+底线考查”为评价方式,从2023年秋季入学的初中学生(现初二年级)开始,重点优化考试科目结构、成绩使用方式及招生
2025-05-14 09:21:00

骑行者摔倒头部受伤昏迷,危急时刻,武汉护士挺身而出!
“当日若非处理及时,后果不堪设想,感谢白衣天使伸出援助之手......”4月25日上午,汉阳区四新南路客运中心公交站附近发生惊险一幕:一名电动车骑行者失控摔倒,头部受伤昏迷。危急时刻,武汉市中心医院杨春湖院区产科护士高凡挺身而出,凭借专业的急救技能为伤者赢得宝贵救治时间。近期,康复出院的伤者家属专程
2025-05-07 12:06:00