请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
谷歌在发现一个已被野外利用的高危零日漏洞(CVE-2025-6554)后,紧急为其Chrome浏览器的稳定版通道发布了更新。该漏洞被归类为V8 JavaScript引擎中的类型混淆漏洞,对Windows、macOS和Linux平台的用户构成严重威胁。
漏洞详情
CVE-2025-6554是Chrome核心渲染引擎V8 JavaScript引擎中的类型混淆漏洞。该漏洞由谷歌威胁分析小组(TAG)的Clément Lecigne于2025年6月25日发现,攻击者可通过诱使浏览器错误解析内存类型来执行任意代码——这种利用方法通常用于实现远程代码执行(RCE)。
风险等级
零日漏洞——尤其是影响Chrome等浏览器的漏洞——是国家行为体、高级持续性威胁(APT)组织和以经济利益为目的的网络犯罪分子的主要目标。V8引擎中的类型混淆漏洞此前曾被用于"路过式下载"攻击、沙箱逃逸以及通过看似无害的网站投递恶意负载。
更新信息
补丁版本号为:Windows版138.0.7204.96/.97、Mac版138.0.7204.92/.93、Linux版138.0.7204.96,将在未来数日乃至数周内逐步推送。鉴于该漏洞的敏感性及其潜在影响,在大多数用户获得保护前,完整技术细节仍将受限。
谷歌在公告中警告:"谷歌已确认CVE-2025-6554漏洞的野外利用实例存在。"

共 1 个关于Chromium漏洞CVE-2025-6554,什么时候更新修复?的回复 最后回复于 2025-7-2 18:30

评论

直达楼层

沙发
体贴金 VIP认证 版主 发表于 2025-7-2 18:30 | 只看该作者 | 私信

IP属地: 辽宁省

本帖最后由 jiang_in 于 2025-7-2 18:34 编辑
预计下一版本修复
来自MEIZU 21(360社区3.5.5版)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

ywbimhzf LV3.中士

粉丝:1 关注:0 积分:232

精华:0 金币:325 经验:216

IP属地: 辽宁省

最后登录时间:2025-7-2

私信 加好友

最新活动

2025年360感恩用户节盛典圆满落幕|与用户

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表