谷歌在本周五發布了 Chrome 99.0.4844.84,谷歌更新可知本次更新適用于 Windows、修復Mac 和 Linux 桌面平臺,被野但變更日志卻相當簡短。外利可知這款基于 Chromium 內核的安全 Web 瀏覽器,被緊急打上了一個被野外利用的漏洞“高危”安全漏洞(CVE-2022-1096)補丁,官方描述為修復了 V8 JavaScript 引擎中的谷歌更新類型混淆問題。
Google 承認,修復安全研究團隊收到了來自第三方“外部研究人員”的被野漏洞通報。值得一提的外利是,從 2022 年 3 月 23 日知悉到推出補丁,安全該公司僅花了兩天時間就完成了開發。漏洞
不過考慮到已有野外漏洞利用的谷歌更新存在,這家搜索巨頭并沒有披露與 CVE-2022-1096 有關的修復任何具體細節。
需要指出的被野是,在大多數人完成更新修復之前,通常是不會披露漏洞詳情的。如果 Bug 波及其它依賴項目 / 第三方庫中,這一限制也會更加收緊。
最后,鑒于這是一個安全更新,我們在此建議所有 Google Chrome 用戶盡快將瀏覽器升級到最新版本。
即使官方宣稱會在未來幾天 / 幾周內陸續推出,但有需要的人們已經能夠手動移步至瀏覽器右上角的“┇”菜單,選擇“幫助 → 關于 Google Chrome”來執行檢查。