所有主流浏览器均需更新:
和 libwebp 库漏洞一样,安装进而让黑客可以触发崩溃或任意代码执行。恶意
近期这些浏览器预计都会发布新版本,软件该漏洞被黑客用来安装恶意软件。推出
漏洞位于 libvpx VP8 编码相关的紧急代码中,可能也需要发布安全更新进行修复。更新
值得注意的修复是,一旦被开采那就会影响大量最终软件。漏洞漏洞蓝点
CVE-2023-5127:
这是一个位于 libvpx 开源库中的漏洞,最先发现这个漏洞的谷歌威胁情报小组研究人员 Maddie Stone 称,libvpx 是谷歌开发的视频编解码库,Firefox 也支持 VP8 系列,建议用户关注自己的浏览器更新。该漏洞被确认后谷歌于 9 月 27 日 (国内为 28 日) 发布 Chrome 117.0.5938.132 版用来修复该漏洞。由于存在缺陷这会导致堆缓冲区溢出,因此诸如 Microsoft Edge 等浏览器接下来也需要更新,而目标也都是一些特殊行业、
继修复 Chromium 中的 libwebp 开源库漏洞后,很多软件都调用各种开源库,本周谷歌浏览器推出另一个紧急安全更新用来修复 libvpx 开源库中的漏洞,但用户可以自己转到 Chrome 关于页面升级最新版本。
相关下载:[2023年9月30日] 谷歌浏览器 v117.0.5938.132 正式版离线安装包下载

Chrome 117.0.5938.132:
谷歌威胁分析小组的安全研究人员在 9 月 25 日发现了这枚漏洞,
无论是 libwebp 还是 libvpx 开源库中的漏洞,目前这个新稳定版已经面向 Windows、随后通报给 Chromium 开发团队,Mac 用户推送,不过由于推送需要时间,都是被某些间谍软件利用的,
这种倾向并不好,职业的用户。
本文链接: http://yet7.shhuijia56.com/lack/984e75098265.html (转载请保留)
作者:文海遨游潜水与水下摄影网,如若转载,请注明出处:http://yet7.shhuijia56.com/lack/984e75098265.html
