设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

微软更新 Edge、Teams 及 Skype 软件,以修复两个 Chromium 零日漏洞

2023/10/5 18:00:35 来源:IT之家 作者:漾仔(实习) 责编:漾仔
感谢IT之家网友 Alejandro86 的线索投递!

IT之家 10 月 5 日消息,微软日前宣布,正更新旗下 Edge、Teams、Skype 软件及 Webp Image Extensions 扩展程序,以修补 Chromium 的两个零日漏洞 CVE-2023-4863 与 CVE-2023-5217。

▲ 图源 微软

IT之家经过查询得知,谷歌已经在 9 月 11 日修补 Chrome 浏览器上的 CVE-2023-4863 漏洞,并在 9 月 27 日修补另一个 CVE-2023-5217 漏洞,前者为 WebP 的堆积缓冲区溢位漏洞,后者则是 VP8 编码函数库 libvpx 中的堆积缓冲区溢位漏洞,两个漏洞据称都已经被黑客利用。

据悉,只要含有 Chromium 的软件,都受到这两个漏洞的影响,而根据微软的说明,这两个漏洞也同时波及 Microsoft Teams for Desktop 与 Skype for Desktop,以及微软通过 Microsoft Store 所提供的 Webp Image Extensions 扩展程序。

目前微软已修补了各软件的 CVE-2023-4863 漏洞,而 Edge 的 CVE-2023-5217 漏洞也已经修复,微软目前正在着手修补 Teams 及 Skype 上的 CVE-2023-5217 漏洞,届时相关更新将通过 Microsoft Store 提供。

参考

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

相关文章

软媒旗下网站: IT之家 最会买 - 返利返现优惠券 iPhone之家 Win7之家 Win10之家 Win11之家

软媒旗下软件: 软媒手机APP应用 魔方 最会买 要知