3 月 27 日消息,谷歌 Chrome 和微軟 Edge 瀏覽器的主要更新一般為每四周發(fā)布一次,但是修復錯誤、性能問題和安全漏洞的小補丁也會偶爾另外發(fā)布。
近日,Edge 和 Chrome 瀏覽器都收到了一個緊急補丁,以修補 Chromium 中存在的安全漏洞。該漏洞被標記為 CVE-2022-1096,到目前為止,關(guān)于該漏洞的公開披露很少。微軟安全響應中心 (MSRC) 簡單地將其描述為“V8 中的類型混淆”。

V8 是 Chromium 中使用的 Javascript 引擎,微軟進一步強調(diào),該漏洞正在被廣泛利用。Edge 99.0.1150.55 版本進行了修補。用戶可以點擊 Edge 瀏覽器右上角的三點按鈕,并導航到幫助和反饋 > 關(guān)于 Microsoft Edge 以手動獲得更新。
該漏洞是由一位未透露姓名的人于 3 月 23 日報告的,已被標記為“高”嚴重級別。谷歌顯然也意識到了這一點,因此也在 Chromium 99.0.4844.84 中推送了安全補丁,適用于 Windows、Mac、Linux 版本。