一、漏洞公告
近期,谷歌公司为其 Chrome 浏览器发布紧急更新修补了一处高危漏洞(漏洞编号 CNVD-2025-14800)。攻击者利用该漏洞,可通过诱骗用户访问恶意页面,实现远程代码执行攻击。目前,谷歌公司表示该漏洞已发现在野利用,并发布 Chrome 新版本。建议受影响用户立即升级至最新版本。
二、漏洞等级
高危
三、影响范围
漏洞影响的产品和版本包括:
Google Chrome < 138.0.7204.96
基于 Chromium 内核开发的浏览器
四、安全建议
谷歌公司已紧急发布新版本修复该漏洞,各平台 Chrome 的修复版本情况如下:
1)Windows 版:Chrome v138.0.7204.96/.97
2)Linux 版:Chrome v138.0.7204.96
3)Mac 版:Chrome v138.0.7204.92/.93
Microsoft Edge、Brave、Opera 和 Vivaldi 等基于 Chromium 内核开发浏览器的安全更新仍在开发中。
建议受影响用户立即将 Chrome 升级至最新版本,同时在使用 Chrome 时做好安全防范措施,谨慎访问来源不明的网页链接或文件。如发生相关网络安全事件,应及时报告。