关于Google Chrome 安全漏洞(CVE-2024-8362)的提醒
一、漏洞概况
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Google Chrome存在安全漏洞,该漏洞源于WebAudio组件存在释放后重用问题。
二、漏洞处置
综合处置优先级:高
漏洞信息 | 漏洞名称 | Google Chrome 安全漏洞 |
漏洞编号 | CVE编号 | CVE-2024-8362 |
漏洞评估 | 披露时间 | 2024-09-03 |
漏洞类型 | 远程漏洞利用 |
危害评级 | 高危 |
公开程度 | PoC未公开 |
威胁类型 | 远程 |
利用情报 | 在野利用 | 是 |
影响产品 | 产品名称 | Google Chrome |
受影响版本 | WebAudio<128.0.6613.119 |
影响范围 | 广 |
有无修复补丁 | 有 |
三、漏洞排查
用户尽快排查Chrome的WebAudio组件版本是否存在版本<128.0.6613.119。若存在受影响版本,极大可能会受到影响。
四、修复方案
当前官方已发布最新版本,建议受影响的用户及时更新升级到最新版,参考链接如下:https://chromereleases.googleblog.com/2024/09/stable-channel-update-for-desktop.html