Chrome 高危漏洞 CNVD-2025-14800 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Get Google Chrome
Vimium 在 Chrome 里使用 vim 快捷键
Hydsiun
0.04D
V2EX    Chrome

Chrome 高危漏洞 CNVD-2025-14800

  •  
  •   Hydsiun 135 天前 2465 次点击
    这是一个创建于 135 天前的主题,其中的信息可能已经有所发展或是发生改变。
    近期,谷歌公司为其 Chrome 浏览器发布紧急更新修补 1 处高危漏洞(漏洞编号为 CNVD-2025-14800 )。Chrome 浏览器 Javascript 引擎在执行 JS 代码时,对数据类型的边界检查和类型转换处理不当,导致攻击者可以诱骗用户访问其构造的恶意页面来触发漏洞,在目标设备实现代码执行。Windows 、Linux 、Mac 系统上 Chrome 浏览器均受此漏洞影响。
    响应处置要求:请各单位使用 Chrome 浏览器的个人终端或服务器及时升级至最新版本( Windows 版本升级至 138.0.7204.96/.97 及以上,Linux 版本升级至 138.0.7204.92 及以上,Mac 版本升级至 138.0.7204.92/.93 及以上),同时提高警惕,勿访问来历不明的网页,做好网络安全风险防范。
    12 条回复    2025-07-18 02:19:32 +08:00
    HeyWeGo
        1
    HeyWeGo  
       135 天前
    对这方面比较好奇,也没怎么经历过,黑客真的可以在我只访问一个网页,不做任何下载操作的情况下修改我电脑的设置吗?
    maturewongl
        2
    maturewongl  
       135 天前
    @HeyWeGo 完全可以
    liubaicai
        3
    liubaicai  
       135 天前
    @HeyWeGo 有洞就可以
    pkoukk
        4
    pkoukk  
       135 天前
    @HeyWeGo 完全可以。看来你比较年轻,古早的 IE 年代,上黄网看图片就会中毒
    x86
        5
    x86  
       135 天前
    @HeyWeGo #1 200x 年的时候 IE 访问个页面就中标了,那年代叫网马(网页木马)
    june4
        6
    june4  
       135 天前
    @HeyWeGo 以前苹果手机越狱都只要浏览器打开工具网站就可以了,不用下载运行任何东西
    pusheax
        7
    pusheax  
       135 天前   1
    @HeyWeGo #1 曾经可以,现在很难。
    在 IE 和 Flash 时代,几乎每年都会出三四个严重的安全漏洞。当用户访问特定网页/插件的时候,可以直接在用户电脑上执行恶意代码。那个年代,黑掉网站的一大目的就是在网页上挂马,攻击所有访问者。
    但是在 Chrome 时代,这种漏洞相当罕见。由于 Chrome 的每个 tab 都跑在沙盒里面,攻击者不止要挖到内存破坏漏洞,还需要再挖到一个沙盒逃逸漏洞,配合在一起才能执行恶意代码。近年来大部分 Chorme 的漏洞都只是前者,在实战中利用价值并不大。
    mikewang
        8
    mikewang  
       135 天前
    tool2dx
        10
    tool2dx  
       135 天前
    @pusheax 去 github 上搜了一下,是 v8 的漏洞,被编译工具扫出来的,但是基本无法执行任意代码.懒得更新浏览器了.
    kxuanobj
        11
    kxuanobj  
       135 天前
    @maturewongl 请问就算 chrome 真的出现了 Arbitrary code execution ,你打算怎么突破沙箱来到“完全可以”?
    llcczz
        12
    llcczz  
       134 天前
    @pusheax #7 现在也很容易,像前年的 log4j 漏洞也是扫到就可以种上木马,还有向日葵远程的漏洞也是扫到就寄,只是圈外人不知道这些罢了,几乎每年都有 0day 漏洞,0day 就是无需用户点击即可触发的漏洞
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2689 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 13:45 PVG 21:45 LAX 05:45 JFK 08:45
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86