一、漏洞詳情
Chrome是一款由Google公司開(kāi)發(fā)的免費(fèi)的、快速的互聯(lián)網(wǎng)瀏覽器軟件。
近日,監(jiān)測(cè)到Google發(fā)布公告稱Google Chrome存在跨源數(shù)據(jù)泄露漏洞(CVE-2025-4664),該漏洞源于Google Chrome加載程序中的策略執(zhí)行不足,遠(yuǎn)程攻擊者利用此漏洞可使瀏覽器發(fā)起請(qǐng)求時(shí)攜帶完整的URL,導(dǎo)致敏感信息泄露。
建議受影響用戶做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。
二、影響范圍
Google Chrome(Windows/Mac) < 136.0.7103.113/.114
Google Chrome(Linux) < 136.0.7103.113
三、修復(fù)建議
目前官方已發(fā)布安全更新,建議用戶盡快升級(jí)至最新版本:
Google Chrome(Windows/Mac) >= 136.0.7103.113/.114
Google Chrome(Linux) >= 136.0.7103.113