
以下是关于Chrome浏览器安全漏洞最新曝光的内容:
1. V8 JavaScript引擎高危零日漏洞:谷歌紧急发布Chrome浏览器安全更新,修补已被野外利用的高危零日漏洞CVE-2025-5419。该漏洞存在于V8 JavaScript引擎中,由谷歌威胁分析小组(TAG)发现。攻击者已通过恶意HTML页面利用该漏洞。建议用户升级到Chrome 137.0.7151.68/.69版本(适用于Windows和macOS)以及137.0版本(适用于Linux),以避免遭受攻击。
2. 跨源数据泄露漏洞:互联网安全中心(CIS)的网络安全专家在谷歌 Chrome 浏览器中发现了一个关键漏洞,名为 CVE-2025-4609。该漏洞允许攻击者在当前用户的上下文中执行任意代码,对信息安全构成重大威胁。此外,奇安信CERT监测到 Google 发布公告称Google Chrome 跨源数据泄露漏洞(CVE-2025-4664)存在在野利用,该漏洞源于 Google Chrome 加载程序中的策略执行不足,远程攻击者利用此漏洞可使浏览器发起请求时携带完整的URL,导致敏感信息泄露。