Chrome 150 再補 12 項高風險漏洞:電腦同 Android 都要核對版本
Tech News

Chrome 150 再補 12 項高風險漏洞:電腦同 Android 都要核對版本

圖片:via iThome — https://www.ithome.com.tw/news/177502
TechLab 編輯部(譯)·

版本號同重開步驟一次睇清,官方未確認漏洞正遭利用

Google 又為 Chrome 150 推出安全更新。iThome 報道,今次 Windows、macOS、Linux 同 Android 都有份,合共修補 12 項高風險漏洞。數字聽落幾嚇人,但要講清楚:呢 12 項係安全修補,唔係 12 宗已發生嘅攻擊;Google 公告亦冇話當中任何漏洞正遭實際利用。

電腦同 Android 要去到咩版本

Windows 同 macOS 穩定版要更新至 150.0.7871.181 或 150.0.7871.182,Linux 版就係 150.0.7871.181。Android 版同樣要去到 150.0.7871.181,Google 話會喺幾日內經 Google Play 分批推出,所以未見更新掣唔代表部機有問題,隔一陣再檢查就得。

點解今次值得即刻更新

漏洞清單唔使逐個 CVE 背,但受影響範圍幾廣,包括 WebAudio、V8 JavaScript 引擎、ANGLE 圖像層、GPU、擴充功能、憑證處理同介面元件。當中有越界讀寫、buffer overflow、type confusion 同 use-after-free 呢類記憶體安全問題。官方只確認風險級別,部分技術細節仍然鎖住,所以現階段唔應該自行推演成偷資料、遙距控制電腦或者其他具體攻擊結果。

Chrome 幾日前先出過另一輪安全更新,今次修補版本尾數已經推到 .181/.182。呢個節奏反映一件實際事:淨係見到「Chrome 150」並唔夠,同一個主版本入面仍然會有多輪安全修補。公司 IT 做版本盤點時要睇完整版本號;一般用家亦唔好以為開咗自動更新就一定即時完成。

兩分鐘檢查,記得重開

電腦版 Chrome 可以撳右上角三點,入 「設定 > 關於 Chrome」 核對版本;部分介面會顯示做「說明 > 關於 Google Chrome」。開到呢頁後,Chrome 會自動檢查更新。下載完成要撳「重新啟動」,因為瀏覽器長期開住,即使更新檔已經落咗,修補都可能要重開先正式套用。

Android 就去 Google Play,撳右上角個人頭像,再入「管理應用程式和裝置」睇 Chrome 有冇更新。公司電腦如果由管理員控制更新,IT 團隊要留意分批推出嘅時間差,同時確認員工真係重開過瀏覽器。今次未有零時差攻擊警報,但更新動作簡單,冇理由繼續拖住舊版。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook