关于Google Chrome V8类型混淆漏洞的风险提示

发布时间:2023-06-08 点击数量:

一、漏洞情况分析

2023年6月,国家信息安全漏洞共享平台(CNVD)收录了Google Chrome V8类型混淆漏洞(CNVD-2023-43877)。攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而在应用程序上下文中执行任意代码。鉴于此漏洞影响范围较大,建议尽快做好自查及防护。


二、漏洞影响范围

漏洞影响的产品版本包括:

Google Chrome < 114.0.5735.110


三、漏洞处置建议

建议受漏洞影响的产品(服务)厂商和信息系统运营者尽快进行自查,并及时升级至最新版本。


以上文章来源于CNVD漏洞平台 ,作者CNVD