Google 日前紧急推出电脑版 Chrome 浏览器更新,以修补近期发现严重的零时差弱点。已知该弱点已遭到骇客大规模滥用于攻击活动中。CVE-2022-4135 是存于绘图处理器(Graphic Processing Unit)
的 heap 缓冲内存溢位错误,由 Google 旗下资安团队 Threat Analysis Group 发现。一般来说,这类错误属于内存弱点,可让攻击者绕过系统限制写入资料;而 CVE-2022-4135 弱点可以让攻击者存取限制区域内的资讯,并远端执行任意程式码。
由于 Google Chrome 的市占率高,用户使用时应特别留意,如有可用更新,应立即套用,以免遭骇客利用未及时更新的弱点发动攻击。
请更新Google Chrome浏览器至107.0.5304.87(含)以后版本,更新方式如下: