谷歌浏览器

当前位置: 首页> 帮助中心> 谷歌浏览器插件的安全漏洞通报

谷歌浏览器插件的安全漏洞通报

更新时间:2025-06-22 来源:谷歌浏览器官网 浏览量:

谷歌浏览器插件的安全漏洞通报1

以下是关于谷歌浏览器插件安全漏洞的通报内容:
1. 漏洞信息:国家信息安全漏洞库(CNNVD)曾收到关于Google Chrome安全漏洞(CNNVD-202506-135、CVE-2025-5419)情况的报送。该漏洞的成功利用可使攻击者实现远程代码执行,进而控制目标设备。另外,谷歌浏览器的JavaScript引擎V8中存在高危堆缓冲区溢出漏洞(CVE-2025-0999),该漏洞由Seunghyun Lee(@0x10n)于2月4日报告,通过谷歌的漏洞奖励计划,他获得了高达11000美元的奖金。
2. 风险提示:当Chrome浏览器检测到插件可能存在安全风险时,会发出警告。用户应重视这些警告,不要继续使用存在风险的插件。如果必须使用该插件,可以尝试联系开发者或采取其他安全措施,如使用虚拟机或沙箱环境进行测试。
3. 防范建议:用户应定期更新浏览器和插件,以获取最新的安全补丁;避免使用来路不明的插件;在安装插件前,仔细查看其权限和用户评价等。
继续阅读
返回顶部