https://www.informationsecurity.com.tw/seminar/2026_chtsecurity/

新聞

Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞

2022 / 11 / 03
編輯部
Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞
研究人員發現Google Chrome、Microsoft Edge、Brave及Vivaldi等以Chromium為基礎之瀏覽器,皆存在Chrome V8 JavaScript引擎之類型混淆(Type Confusion)漏洞(CVE-2022-3723),此漏洞已遭開採利用,遠端攻擊者可藉以執行任意程式碼。

影響版本:
  • Google Chrome 107.0.5304.87(不含)以前版本
  • Microsoft Edge 107.0.1418.26(不含)以前版本
  • Brave 1.45.116(不含)以前版本
  • Vivaldi 5.5.2805.42(不含)以前版本
建議措施:
  1. 請更新Google Chrome瀏覽器至107.0.5304.87(含)以後版本
     
  2. 請更新Microsoft Edge瀏覽器至107.0.1418.26(含)以後版本
     
  3. 請更新Brave瀏覽器至1.45.116(含)以後版本
     
  4. 請更新Vivaldi瀏覽器至5.5.2805.42(含)以後版本
本文轉載自NCCST。

最新活動

看更多活動

大家都在看

Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響
全球逾 330 所大學受影響!ShinyHunters 再度入侵 Instructure,竄改 Canvas 登入頁面
全球逾 330 所大學受影響!ShinyHunters 再度入侵 Instructure,竄改 Canvas 登入頁面