Google 近日釋出 Chrome 的最新版本「112.0.5615.121」,旨在緊急搶修一項已被駭客積極利用的零日漏洞。此次漏洞代號被命名為「CVE-2023-2033」,資安評估等級被列為高風險級別,同時也是今年至今 Chrome 的第一個零日漏洞。
據 Google Chrome官方發佈的安全公告,為了讓使用者有更多的時間部署更新,因此暫不公開漏洞或攻擊的詳細細節,而目前僅能得知該漏洞與V8 JavaScript 引擎的類型混淆(Type Confusion)漏洞有關。
儘管尚不清楚 CVE-2023-2033 漏洞的具體影響範圍,但有消息稱錢包私鑰等敏感文件可能會遭竊取,再加上該漏洞正被駭客利用且此漏洞已被列為高風險級別,建議用戶立即更新 Chrome 以保障自身資訊安全。
通常 Chrome 瀏覽器會自動更新,但還是建議用戶手動複查是否瀏覽器是否已是最新版本。用戶可以點擊 Chrome 瀏覽器右上角的三個點菜單,選擇「幫助」,然後選擇「關於Chrome」來查看瀏覽器版本。