文章来源:网络作者:冷兮め发布时间:2026-05-22 05:56:25
谷歌目前已正式向稳定版频道推送了 Chrome 132 版本,为 Windows、macOS 和 Linux 用户带来了重要的安全更新和功能改进。本次更新的版本号为 132.0.6834.83/84,将在接下来的几天到几周内逐步向用户进行推送。此次的版本更新修复了16个安全漏洞,其中包括多个漏洞存在远程代码执行(RCE)的高风险。
此次更新的Chrome 132 版本修复了浏览器多个组件中的安全漏洞,其中包括了五个尤为突出严重性问题:
1、CVE-2025-0434:Chrome 的 JavaScript 引擎 V8 中存在内存越界访问漏洞,攻击者可能利用该漏洞导致浏览器崩溃或远程执行任意代码。
2、CVE-2025-0435:导航功能中的不当实现可能导致意外行为或潜在的数据泄露。
3、CVE-2025-0436:Chrome 图形引擎 Skia 中的整数溢出漏洞,可能被恶意利用。
4、CVE-2025-0437:Metrics 组件中的越界读取漏洞,可能导致敏感数据泄露。
5、CVE-2025-0438:Tracing 组件中的堆栈缓冲区溢出漏洞,可能被用于远程代码执行。
这次的版本更新还修复了中低严重性漏洞,涉及 Frames、Fullscreen、Payments、Extensions 和 Compositing 等组件,包括竞争条件、数据验证不足和不当实现等问题。
在修复这些问题的过程中,谷歌对外部安全研究人员发现并报告的多个漏洞表示感谢,并为每个漏洞支付了1000 至 7000 美元不等的漏洞赏金。其中包括:
1、CVE-2025-0434(V8 内存访问漏洞)和 CVE-2025-0435(导航功能漏洞)的发现者分别获得7000 美元的奖励。
2、CVE-2025-0436(Skia 整数溢出漏洞)的发现者获得3000美元的奖励。
此次修复的漏洞可能会被攻击者用于远程执行恶意代码或窃取用户数据。虽然谷歌尚未发现这些漏洞在野外被主动利用,但建议用户尽快更新 Chrome 至 132.0.6834.83/84 版本以降低风险。
除了安全修复,Chrome 132 还引入了性能改进,并为未来即将推出的功能做好了准备。谷歌将在后续的博客文章中详细介绍这些新的功能。
上一篇:租号软件有哪些?主流租号软件大全
下一篇:打电话软件大全-打电话软件哪个好

梦想三国之勇往直前0.1折

炼仙传说0.1折
仙侠01折
充值享永久0.1折福利,登录每日领2000免费代金券;;

不可思议的刀剑与魔法0.1折
卡牌01折
进游立送真充卡,开局自带“钞能力”

逍遥浪人
卡牌
1折送绝版皮肤 全场充值永久1折,创角即送“黑神话”孙悟空绝版皮肤。

奇幻梦旅人
休闲
当个无忧无虑的旅人,尽情享受这个童话世界吧!

玄影0.1折
仙侠01折
全场充值永享0.1折!

点击冒险之旅(0.1折特级行...
卡牌01折
上线福利:登录即送创角大礼包,召唤顶级战力!

天神赵子龙0.1折
卡牌01折
全新0.1折放置卡牌,打破传统三国叙事,解锁新颖剧情,每日送1000代金;

九州异兽记0.1折
开箱01折
1分钱买SSR异兽

龙魂魔法0.1折
185传奇996传奇
上线即送:自动拾取、自动回收、切割+222、老男孩·称号!

魔药杂货铺什么时候出 公测上线时...