当前位置: 首页 > news >正文

Chromium安全浏览功能中的释放后使用漏洞分析与修复

CVE-2025-11756 - 安全更新指南

漏洞概述

CVE-2025-11756 是一个在Chromium安全浏览(Safe Browsing)功能中发现的"释放后使用"(Use after free)漏洞。该CVE由Chrome团队分配,基于Chromium的Microsoft Edge浏览器在集成Chromium时已修复此漏洞。

技术细节

漏洞影响

  • 受影响产品:Microsoft Edge(基于Chromium版本)
  • 漏洞类型:释放后使用(Use after free)
  • 组件:安全浏览(Safe Browsing)功能

版本信息

Microsoft Edge版本 发布日期 基于的Chromium版本
141.0.3537.85 2025年10月17日 141.0.7390.107/.108

解决方案

验证浏览器版本

要检查您的Microsoft Edge浏览器版本:

  1. 在Microsoft Edge浏览器中,点击窗口右上角的三个点(...)
  2. 点击"帮助和反馈"
  3. 点击"关于Microsoft Edge"

安全更新

最新版本的Microsoft Edge(基于Chromium)已不再受此漏洞影响。用户应确保浏览器更新至以下版本:

  • Microsoft Edge版本:141.0.3537.85或更高版本

常见问题解答

为什么这个Chrome CVE包含在安全更新指南中?
此CVE分配的漏洞存在于Chromium开源软件中,该软件被Microsoft Edge(基于Chromium)使用。在安全更新指南中记录此漏洞是为了宣布最新版本的Microsoft Edge(基于Chromium)不再受此漏洞影响。

致谢

微软感谢安全社区成员通过协调漏洞披露帮助保护客户所做的努力。

修订历史

版本 修订日期 描述
1.0 2025年10月17日 信息发布

免责声明:Microsoft知识库中提供的信息按"原样"提供,不附带任何种类的担保。Microsoft否认所有明示或暗示的担保,包括适销性和特定用途适用性的担保。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/28728/

相关文章:

  • C# Avalonia 17- ControlTemplates - MultiPartTemplates
  • linux防火墙配置
  • 系统稳定性—NullPointerException常见原因及解决方法
  • 电子丨磁珠与电感
  • 算法第二次作业
  • 个人电脑上的知识管理利器:访答知识库深度体验
  • 安卓手机搭建gitea
  • 总结2
  • 总结1
  • 总结3
  • 电子丨PCB设计中的“3W原则”和“20H原则”
  • 从廊桥分配学习优先队列
  • 电子丨导通占空比
  • [SWPUCTF 2022 新生赛]奇妙的MD5 WP
  • DELL笔记本加内存的流水账 - zhang
  • 静电服对人体是安全的
  • Scala反射API
  • CSP-S 2025 差点(貌似真的)坠机记
  • 一切的终点
  • 题解:AT_abc304_f [ABC304F] Shift Table
  • 题解:CF1936C Pokmon Arena
  • CSP-S 2023 游记
  • 软件技术基础的第二次作业
  • 补发周五日报10.31
  • CSP2025-S 游记
  • langgraph-reflection
  • 学习日报11.2
  • 2025CSP-S游记
  • 获取网页logo图标(ico文件)
  • 题解:P6811 「MCOI-02」Build Battle 建筑大师