谷歌近日发布紧急更新,以修补另一个在攻击中被利用的Chrome零日漏洞,这标志着自年初以来修复的第四个此类漏洞。谷歌在周一发布的安全公告中表示,“谷歌意识到CVE-2025-6554的漏洞在野外被利用。”该问题已于2025年6月26日通过配置更改得到缓解,并推送到所有平台的稳定版通道。
这个漏洞是由Google威胁分析小组的Clément Lecigne发现的,该小组专注于保护谷歌用户免受国家赞助和其他类似攻击。尽管安全更新可能需要几天或几周才能到达所有用户,但根据谷歌的说法,它们在今天早些时候BleepingComputer检查更新时已立即可用。
这一零日漏洞是Chrome V8 JavaScript引擎中的一个高严重性类型混淆弱点。尽管谷歌已经声明该漏洞在野外被利用,但尚未分享这些攻击的技术细节或额外信息。
这是谷歌自年初以来修复的第四个被积极利用的Chrome零日漏洞,前三个分别在三月、五月和六月被修补。