谷歌推出Chrome紧急更新v138.0.7204.97修复已经被黑客利用的高危漏洞
谷歌刚刚为 Chrome 浏览器推出紧急安全更新用于修复 JavaScript v8 引擎中的高危安全漏洞,该漏洞编号 CVE-2025-6554,属于 v8 引擎中的类型混淆漏洞。
目前已经有黑客利用该漏洞制作包含恶意代码的网页,当用户使用 Chrome 浏览器访问该网页时就可以在内存中执行任意读写操作,包括窃取用户的敏感信息。

这种类型混淆漏洞的主要发生原因是,代码没有验证传递给它的对象类型,在没有类型检查的情况下使用该对象就会发生类型混淆错误,攻击者则可以借助这类漏洞操纵内存中的数据。
该漏洞由谷歌威胁分析小组 TAG 的成员发现并在 2025 年 6 月 26 日报告给 Chrome 安全团队,随后 Chrome 安全团队经过验证并确认漏洞后开始修复并进行漏洞利用方面的调查。
目前已知有黑客利用该漏洞发起攻击,不过 TAG 和 Chrome 安全团队都没有透露具体的攻击细节,但 TAG 小组专注于调查间谍软件攻击和由国家支持的网络攻击,所以此次利用漏洞的黑客或许也和国家级的黑客集团有关。
最新推出的 Chrome 更新已经修复该漏洞,具体版本如下:
Chrome for Windows:138.0.7204.96 或 138.0.7204.97
Chrome for macOS:138.0.7204.92 或 138.0.7204.93
Chrome for Linux:138.0.7204.96
使用该浏览器的用户请转到 Chrome 关于页面检查更新,该漏洞应该也影响其他基于 Chromium 引擎的浏览器,所以如果你使用诸如 Microsoft Edge 等浏览器也请在接下来几天检查更新。
-
谷歌:不使用HTTPS的网站将会被Chrome浏览器默认拦截!
昨天Google宣布了一个很炸裂的消息,自Chrome 154版本起,谷歌将调整Chrome浏览器的默认设置,默认开启"Always Use Secure Connections"(
-
谷歌推出紧急安全更新修复Chrome中的零日漏洞 黑客已利用漏洞发起攻击
谷歌日前推出紧急安全更新修复 Chrome 浏览器中的零日漏洞,这也是 2025 年以来谷歌修复的第六个已知的零日漏洞,这些漏洞都是在被谷歌修复前就已经遭到黑客利用。在安全公告中谷歌称被利用的漏洞是
-
谷歌Chrome地位很稳定!份额接近70%:与微软Edge差距扩大
根据Statcounter最新数据,谷歌Chrome浏览器在7月的份额进一步巩固,达到了69.98%,几乎接近历史新高,较上月增长了3.09个百分点。与此同时,微软Edge浏览器的市场份额却出现了下滑
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 微信下架数十部违规微短剧:价值观导向不正、内容低俗擦边
- 研究人员公布开源压缩工具7-Zip路径遍历漏洞的PoC 相关攻击可能很快就会增多
- 高德地图“空中版”发布:飞行器也能导航了
- Md5.so 高效MD5解密利器
- BuildAdmin:一键生成代码省3周开发时间,开箱即用爽到飞起!
- 关于暗网:不要回答!不要回答!不要回答!
- 一举两得:支持双数据连接的全新第二代高通双卡双通,释放5G蜂窝技术双连接的全部潜能
- 4h入门PHP代码审计之反序列化
- Windows 11频繁更新,网友:越更越难用!
- 腾讯红魔游戏手机6系列:超竞体验,掌控全局
- 开启5G技术演进的全新十年
- 独乐乐不如众乐乐,LE Audio了解一下



