簡述
Google 於 3 月 26 日針對 Windows、Mac 及 Linux 平臺將漏洞 CVE-2022-0971 作為緊急狀況發佈,並相信此漏洞的攻擊利用程式已經存在。Google 僅在更新公告中列出了這個漏洞,也顯示了其嚴重性。
漏洞說明
CVE-2022-0971,為 Chrome V8 JavaScript 引擎中的類型混淆(Type Confusion)漏洞,風險級別為高,以 Chromium 為基礎的瀏覽器,包括 Microsoft Edge、Brave、Opera、Vivaldi皆受影響。
安全更新
用戶應盡速將 Chrome 升級至 99.0.4844.84 最新版本。點選 Chrome 中的「設定」>>「關於Chrome」,即可進行手動快速更新,升級更新完成後,按下「重新啟動」即算完成更新。
參考資料:
https://www.ithome.com.tw/news/150121
https://www.ettoday.net/news/20220327/2217007.htm
https://securityboulevard.com/2022/03/google-chrome-cve-2022-1096-emergency-patch/