关于Google Chrome跨源数据泄露漏洞(CVE-2025-4664)的安全预警

来源:网络信息中心发布时间:2025-05-27浏览次数:41

一、基本情况

Chrome是一款由Google公司开发的免费的、快速的互联网浏览器软件。

二、漏洞描述

Google发布公告称Google Chrome存在跨源数据泄露漏洞(CVE-2025-4664),该漏洞源于Google Chrome加载程序中的策略执行不足,远程攻击者利用此漏洞可使浏览器发起请求时携带完整的URL,导致敏感信息泄露。

三、影响范围

Google Chrome(Windows/Mac) < 136.0.7103.113/.114

Google Chrome(Linux) < 136.0.7103.113

四、修复建议

目前官方已发布安全更新,建议用户尽快升级至最新版本:

Google Chrome(Windows/Mac) >= 136.0.7103.113/.114

Google Chrome(Linux) >= 136.0.7103.113