最新消息:关注人工智能 AI赋能新媒体运营

谷歌发布Chrome 143,修复V8引擎高危漏洞

科技资讯 admin 浏览

在12月2日正式发布的Chrome 143版本中,Google修复了13项由外部研究人员报告的安全漏洞,影响Chrome的多个核心组件。

此次更新涵盖Windows/macOS(143.0.7499.40/41)、Linux(143.0.7499.40)、Android(143.0.7499.52)以及iOS(143.0.7499.92)版本。

根据Google官方公告,本次更新修复了4项高风险漏洞,分别是:V8 JavaScript/WebAssembly引擎的类型混淆漏洞(CVE-2025-13630)、Google Updater的不当实现漏洞(CVE-2025-13631)、DevTools的不当实现漏洞(CVE-2025-13632),以及Digital Credentials组件的释放后使用漏洞(CVE-2025-13633)。除CVE-2025-13632外,其余三项高风险漏洞的CVSS风险评分均为8.8分。此外,还修复了3项中等风险漏洞,涉及Downloads、Loader与V8引擎。

Google也向报告漏洞的外部研究人员发放了奖励,针对V8高风险漏洞(CVE-2025-13630)颁发11,000美元奖金,Google Updater高风险漏洞(CVE-2025-13631)的奖金为3,000美元。

Google表示,在修复时未发现这些漏洞被主动利用,但考虑到Chrome长期是攻击者重点瞄准的入侵渠道,建议用户通过浏览器内置的“设置→关于Google Chrome”检查并更新至最新版本;企业用户建议使用集中部署工具加快更新进度,避免因修复延迟而遭受攻击。