编辑:alear 2025-01-15 19:50:21 来源于:IT之家
大小:111.23 MB类别:网页浏览
系统之家1月16日最新消息,谷歌今日正式向稳定版频道发布了Chrome 132版本,版本号为132.0.6834.83/84,此次更新修复了浏览器多个组件中的安全漏洞,同时还引入了性能改进,并为未来即将推出的功能做好了准备,下面一起来看看完整内容吧。
谷歌浏览器(Google Chrome) V132.0.6834.84 (点击下载)
更新内容
Chrome 132 版本修复了浏览器多个组件中的安全漏洞,其中五个严重性问题尤为突出:
CVE-2025-0434:Chrome 的 JavaScript 引擎 V8 中存在内存越界访问漏洞,攻击者可能利用该漏洞导致浏览器崩溃或远程执行任意代码。
CVE-2025-0435:导航功能中的不当实现可能导致意外行为或潜在的数据泄露。
CVE-2025-0436:Chrome 图形引擎 Skia 中的整数溢出漏洞,可能被恶意利用。
CVE-2025-0437:Metrics 组件中的越界读取漏洞,可能导致敏感数据泄露。
CVE-2025-0438:Tracing 组件中的堆栈缓冲区溢出漏洞,可能被用于远程代码执行。
系统之家注意到,更新还修复了影响 Frames、Fullscreen、Payments、Extensions 和 Compositing 等组件的中低严重性漏洞,涉及竞争条件、数据验证不足和不当实现等问题。
谷歌对外部安全研究人员发现并报告的多个漏洞表示感谢,并为每个漏洞支付了 1000 至 7000 美元不等的漏洞赏金。其中:
CVE-2025-0434(V8 内存访问漏洞)和 CVE-2025-0435(导航功能漏洞)的发现者分别获得了 7000 美元的奖励。
CVE-2025-0436(Skia 整数溢出漏洞)的发现者获得了 3000 美元的奖励。
此次修复的多个漏洞可能被攻击者利用来远程执行恶意代码或窃取用户数据。尽管谷歌尚未发现这些漏洞在野外被主动利用,但强烈建议用户尽快将 Chrome 更新至 132.0.6834.83/84 版本以降低风险。
除了安全修复,Chrome 132 还引入了性能改进,并为未来即将推出的功能做好了准备。谷歌将在后续的博客文章中详细介绍这些新功能。
系统推荐
1. 如果你是专业的工作人员,对于数据处理要求较高,建议你下载:Windows11 23H2 X64 专业工作站版(前往下载)
2. 如果你是日常使用,家庭版已经可以满足你的使用需求,建议你下载:Windows11 23H2 X64 中文家庭版(前往下载)
3. 如果你是日常工作学习使用,想要比较纯净的版本,推荐你下载:Windows11 23H2 X64 专业精简版(前往下载)
4. 如果你是游戏玩家,对于游戏优化需求较高,建议你下载:Windows11 23H2 X64 游戏优化版(前往下载)
以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网。
发表评论
共0条
评论就这些咯,让大家也知道你的独特见解
立即评论以上留言仅代表用户个人观点,不代表系统之家立场