Google Chrome 远程代码执行漏洞

漏洞编号

CVE-2023-2033

漏洞类型

远程代码执行(RCE)

漏洞等级

高危

发布时间

2023-04-17

漏洞描述

Google Chrome浏览器是一个由 Google(谷歌) 公司开发的网页浏览器。

2023年4月14日,Google 发布安全公告,修复了Google Chrome V8 中的一个类型混淆漏洞漏洞编号:CVE-2023-2033,漏洞危害等级:高危。

此漏洞由Google 内部的Threat Analysis 团队发现并存在在野利用,成功利用此漏洞可导致在应用程序上下文中执行任意代码。

影响版本

Google Chrome<112.0.5615.121

修复建议

方式一:打开Google chrome,查看右上角的“更多”图标,选择帮助 -> 关于Google Chrome,待更新包下载成功后重写启动浏览器。

方式二:手动下载112.0.5615.121或更高版本的Google Chrome 并安装,下载链接:

https://www.google.com/chrome/