谷歌敦促Chrome用户立即更新网络浏览器,以修补正在被利用的零日漏洞。
在周二的推文中,Google Chrome安全和桌面工程主管Justin Schuh表示,用户应立即安装最新版本的浏览器-72.0.3626.121。
“说真的,更新你的Chrome安装......就像这一刻一样,”他写道。
谷歌周五开始在Windows,Mac和Linux上推出针对Chrome的补丁。本周,谷歌透露,该更新纠正了一个“严重”的严重性缺陷 - CVE-2019-5786--已遭到网络犯罪分子的攻击。
该网络巨头表示,“谷歌已经知道有关CVE-2019-5786的漏洞存在的报道”。
谷歌威胁分析小组的一名成员于2月27日首次报告该漏洞。目前,该漏洞的详细信息很少,因为谷歌表示,在大多数用户安装了更新之前,它限制了对漏洞详细信息的访问。
作为网易科技指出,该漏洞是“谷歌浏览器的内存管理错误的FileReader -a网络API在所有主要浏览器,让网络应用程序读取存储在用户的计算机上的文件的内容包括在内。” 该错误可能允许执行恶意代码。
在大多数情况下,Chrome更新是自动的,这意味着除了打开和关闭浏览器窗口之外,您不必做太多事情。但是,每个人可能需要几天到一整周才能自动更新到最新版本。在这种情况下,您应手动触发更新,以确保您尽快使用最新版本。