安全专栏

当前位置:首页  新闻  安全专栏

【网络安全预警】Google Chrome V8类型混淆漏洞(CVE-2022-4262)安全风险通告

发布时间:2022-12-03设置

【网络安全预警】Google Chrome V8类型混淆漏洞(CVE-2022-4262)安全风险通告

Chrome是一款由Google公司开发的免费的、快速的互联网浏览器软件,目标是为使用者提供稳定、安全、高效的网络浏览体验。Google Chrome基于更强大的JavaScript V8引擎,提升浏览器的处理速度。支持多标签浏览,每个标签页面都在独立的“沙箱”内运行。

近日,安全机构监测到Google发布Chrome新版本,公开了已被在野利用的Chrome V8 类型混淆漏洞(CVE-2022-4262)。Chrome V8 存在类型混淆漏洞,攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而在应用程序上下文中执行任意代码。目前,此漏洞已检测到在野利用。鉴于此漏洞影响范围较大,建议客户尽快做好自查及防护。

漏洞名称

Google Chrome V8 类型混淆漏洞

公开时间

2022-12-02

更新时间

2022-12-03

CVE编号

CVE-2022-4262

其他编号

QVD-2022-45480

威胁类型

代码执行

技术类型

类型混淆

厂商

Google

产品

Chrome

风险等级

奇安信CERT风险评级

风险等级

高危

蓝色(一般事件)

现时威胁状态

POC状态

EXP状态

在野利用状态

技术细节状态

未发现

未发现

已发现

未公开

漏洞描述

Chrome V8 存在类型混淆漏洞,攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而在应用程序上下文中执行任意代码。

影响版本

Google Chrome for Mac < 108.0.5359.94

Google Chrome for Linux < 108.0.5359.94

Google Chrome for Windows < 108.0.5359.94

不受影响版本

Google Chrome for Mac >= 108.0.5359.94

Google Chrome for Linux >= 108.0.5359.94

Google Chrome for Windows >= 108.0.5359.94

其他受影响组件

基于Chromium的浏览器


处置建议

 目前,Google Chrome已发布新版本(Google Chrome for Mac/Linux 108.0.5359.94、Google Chrome for Windows 108.0.5359.94/.95),建议用户尽快升级至最新版本。

 版本检测及升级步骤:

 1.查看右上角的“更多”图标,选择帮助 -> 关于Google Chrome


 2.等待版本下载完成后,选择重新启动

 3.查看当前版本


参考资料

 [1]



返回原图
/