本文作者:访客

Chromium重大漏洞曝光,全球30亿设备面临风险,电脑手机无一幸免

访客 2025-11-01 11:03:18 110 抢沙发
Chromium新漏洞被发现并曝光,全球范围内超过30亿台电脑和手机设备面临潜在威胁,这一漏洞可能影响广泛,无论是个人电脑还是移动设备都可能受到影响,目前尚不清楚漏洞的具体细节和攻击方式,但这一发现提醒用户及时关注安全更新并采取必要措施以保护自己的设备安全。

10月31日消息,安全研究员Jose Pino近日公布了一项名为Brash的安全漏洞,该漏洞存在于Chromium 143.0.7483.0及以下版本的所有基于Chromium的浏览器中。

这就意味着包括Chrome、Edge、Opera、Vivaldi、Arc和Brave等主流桌面及移动浏览器均受到波及,鉴于Chromium浏览器的主导地位,估计全球超过30亿台设备面临风险。

Brash漏洞存在于Blink渲染引擎中,这是Google Chromium的核心组件,据Pino介绍,该漏洞利用了Blink引擎处理特定DOM(文档对象模型)操作时的架构缺陷。

其攻击向量来源于浏览器对document.title API更新操作的完全缺乏速率限制,攻击者可利用这一点,每秒注入数百万次DOM突变,从而瞬间饱和浏览器的主线程,扰乱事件循环,最终导致浏览器界面完全崩溃。

一旦触发Brash漏洞,受影响的浏览器会在15到60秒内彻底卡死,虽然关闭浏览器窗口即可恢复,但在某种情况下,可能会使整个计算机瘫痪。

用户可以通过访问专门的测试网页brash.run来验证自己的浏览器是否受影响,需要注意的是,非Chromium的浏览器如Firefox和Safari则完全不受此漏洞影响。

目前Pino已在GitHub上公开了Brash漏洞的详细文档,Google已证实正在调查此事件,但尚未发布任何补丁或修复方案。

Chromium重大漏洞曝光,全球30亿设备面临风险,电脑手机无一幸免
文章版权及转载声明

作者:访客本文地址:https://www.hujinzicha.net/post/5802.html发布于 2025-11-01 11:03:18
文章转载或复制请以超链接形式并注明出处北方经济网

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

阅读
分享

发表评论

快捷回复:

验证码

评论列表 (暂无评论,110人围观)参与讨论

还没有评论,来说两句吧...