![](https://upload.hicms.com.cn/article/2023/01/167258464561990.jpg)
点击上方蓝字关注我们
漏洞预警
![](https://upload.hicms.com.cn/article/2023/01/167258464586659.jpg)
01
漏洞基本概述
Vulnerability Overview
![](https://upload.hicms.com.cn/article/2023/01/167258464583116.jpg)
![](https://upload.hicms.com.cn/article/2023/01/167258464520351.jpg)
Google Chrome GPU 进程存在堆溢出漏洞,利用此漏洞需要用户交互,成功利用此漏洞可在应用程序上下文中执行任意代码。目前,谷歌已发现此漏洞被用于在野攻击。
【风险等级】高 危
禾盾科技应急团队建议广大用户及时将Google Chrome升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。
02
漏洞影响范围
Vulnerability Impact
![](https://upload.hicms.com.cn/article/2023/01/167258464522351.jpg)
![](https://upload.hicms.com.cn/article/2023/01/167258464585145.jpg)
Google Chrome < 107.0.5304.121
03
漏洞修复方案
Vulnerability Fixes
![](https://upload.hicms.com.cn/article/2023/01/167258464534827.jpg)
![](https://upload.hicms.com.cn/article/2023/01/167258464514383.jpg)
目前Google Chrome官方已正式发布修复版本,建议受影响用户尽快升级至安全版本。
注:若使用的应用程序低于该版本时,一定要尽快升级应用程序本身。
尽快将低于107.0.5304.121升级到107.0.5304.122版本。
04
漏洞参考链接
Vulnerability Fixes Link
![](https://upload.hicms.com.cn/article/2023/01/167258464525758.jpg)
![](https://upload.hicms.com.cn/article/2023/01/167258464576695.jpg)
https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_24.html
05
漏洞时间滚轴
Vulnerability Time
#发现时间#2022年11月24日
#验证时间#2022年11月24日
#通告时间#2022年11月25日
END