网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

Chrome浏览器更新:谷歌紧急修复黑客已利用的高危零日漏洞

2025-05-18来源:ITBEAR编辑:瑞雪

近日,谷歌针对其桌面版Chrome浏览器发布了两个新版本——136.0.7103.113与136.0.7103.114,此次更新的核心目的在于修补一个已被黑客实际利用的零日漏洞,编号为CVE-2025-4664。

谷歌官方将该漏洞的严重程度标记为“高风险”,但仅简要说明问题源于“Loader组件的执行策略存在缺陷”。然而,Solidlab安全团队的研究员slonser则提供了更为详尽的分析,他指出,Chrome在处理子资源请求时,会解析链接头部信息,黑客可借此机会,在头部信息中嵌入特定策略,从而窃取用户的敏感信息。

尽管CISA(网络安全和基础设施安全局)为该漏洞的风险评分定为4.3分,但鉴于已有黑客利用此漏洞发动攻击的事实,安全专家强烈建议用户尽快安装更新以消除隐患。

除了CVE-2025-4664漏洞外,本次更新还修复了另一个高风险漏洞,即存在于Mojo组件中的CVE-2025-4609。谷歌同样给予该漏洞“高风险”的评价,显示出此次更新对于提升浏览器安全性的重要性。

安谋科技发布“周易”X3 NPU IP,AIGC大模型能力跃升开启端侧AI新篇
智东西11月14日消息,昨日,安谋科技正式发布了专为端侧大模型而生的最新一代NPUIP——“周易”X3,其能够与Arm架构CPU、GPU协同,组成基于Arm生态的异构算力解决方案。 新的“周易”X3 NP…

2025-11-15

百度李彦宏2025世界大会发声:AI内化驱动,开启生产力革命新篇章
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14