一、漏洞詳情
Chrome是一款由Google公司開發(fā)的免費的、快速的互聯(lián)網(wǎng)瀏覽器軟件。
近日,監(jiān)測到Google發(fā)布公告稱Google Chrome存在跨源數(shù)據(jù)泄露漏洞(CVE-2025-4664),該漏洞源于Google Chrome加載程序中的策略執(zhí)行不足,遠(yuǎn)程攻擊者利用此漏洞可使瀏覽器發(fā)起請求時攜帶完整的URL,導(dǎo)致敏感信息泄露。
建議受影響用戶做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。
二、影響范圍
Google Chrome(Windows/Mac) < 136.0.7103.113/.114
Google Chrome(Linux) < 136.0.7103.113
三、修復(fù)建議
目前官方已發(fā)布安全更新,建議用戶盡快升級至最新版本:
Google Chrome(Windows/Mac) >= 136.0.7103.113/.114
Google Chrome(Linux) >= 136.0.7103.113