继谷歌最近发布的稳定版Chrome132版本,widows和手机版寰宇浏览器同步提升带来了关键的安全更新和功能增强。作为以安全为主的寰宇浏览器也在此次更新的版本中,进行紧张修复,此次更新版本号是132.0.6834.83/84,将在接下来的数天内逐步推送完成修复。本次更新修复了关键的16项安全漏洞,其中包含多个可能存在远程代码执行的高风险(RCE)漏洞。

寰宇浏览器在本次升级版本修复浏览器多个组件中的安全漏洞,其中有含有五个严重性问题尤为突出的漏洞:

CVE-2025-0434:Chrome 的 JavaScript 引擎 V8 中存在内存越界访问漏洞,攻击者可能利用该漏洞导致浏览器崩溃或远程执行任意代码。

CVE-2025-0435:导航功能中的不当实现可能导致意外行为或潜在的数据泄露。

CVE-2025-0436:Chrome 图形引擎 Skia 中的整数溢出漏洞,可能被恶意利用。

CVE-2025-0437:Metrics 组件中的越界读取漏洞,可能导致敏感数据泄露。

CVE-2025-0438:Tracing 组件中的堆栈缓冲区溢出漏洞,可能被用于远程代码执行。

寰宇浏览器还针对外部安全研究人员发现漏洞特别感谢,并为每个发现漏洞根据安全性支付1000至7000美刀不等的赏金。寰宇浏览器致力于为用户打造全方面安全浏览,使用放心的浏览器。

本次除了修复安全漏洞之外,还引入性能优化升级,并为接下来将要推出的活动,做出了十足的准备。也让各大网友能在过年期间,全面开启红包等新功能。

Categories:

No responses yet

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注