关于谷歌Chrome浏览器 CVE-2025-6554 漏洞的紧急通知​

      近期,Google Chrome 浏览器被发现存在严重的安全漏洞,编号为 CVE-2025-6554。该漏洞位于 Chrome V8 JavaScript 引擎中,属于类型混淆漏洞,目前已被证实存在在野利用情况,对广大用户的信息安全构成了严重威胁。

  漏洞原理为 V8 引擎在执行 JavaScript 代码时,对数据类型的边界检查和类型转换处理不当,导致浏览器无法正确区分不同类型的内存数据。攻击者可通过精心构造恶意链接,诱使用户点击,一旦用户访问包含恶意代码的网页,攻击者就有可能获取用户的敏感信息,甚至在用户设备上执行任意代码,进而控制用户设备,造成隐私泄露、数据丢失、系统被破坏等严重后果。

  此漏洞影响范围广泛,涉及 WindowsMacOSLinux 等多个平台的 Chrome 浏览器用户。鉴于该漏洞的严重性和已在实际攻击中被利用的情况,强烈建议所有用户立即采取以下措施:

  尽快更新浏览器:将 Google Chrome 更新至最新版本,以修复该漏洞。具体版本要求如下:

      Windows 用户:更新至 138.0.7204.96/.97 或更高版本。

      MacOS 用户:更新至 138.0.7204.92/.93 或更高版本。

      Linux 用户:更新至 138.0.7204.96 或更高版本。

谨慎访问链接:在更新浏览器之前,避免点击来源不明的链接,尤其是那些看起来可疑或诱人的链接,以防进入恶意网站触发漏洞。

临时防护措施:若暂时无法更新浏览器,可考虑使用非 Chromium 内核的浏览器(如 Firefox)访问不受信任的网站和链接,以降低风险。

信息安全至关重要,请大家务必重视此次漏洞,及时完成浏览器更新。如有任何疑问或需要进一步的帮助,请随时联系网信办。感谢大家的配合与支持!

TOP