Chromium扩展策略绕过漏洞CVE-2025-12436安全分析

0 阅读1分钟

执行摘要

该CVE由Chrome分配。基于Chromium的Microsoft Edge浏览器引入了Chromium组件,该组件已解决此漏洞。更多信息请参阅Google Chrome版本说明。

常见问题

为什么此Chrome CVE被纳入安全更新指南?

分配给此CVE的漏洞存在于Chromium开源软件中,该软件被基于Chromium的Microsoft Edge浏览器使用。将其记录在安全更新指南中是为了宣布最新版本的基于Chromium的Microsoft Edge不再受此漏洞影响。

如何查看浏览器版本?

  1. 在Microsoft Edge浏览器中,点击窗口最右侧的3个点(...)
  2. 点击"帮助和反馈"
  3. 点击"关于Microsoft Edge"

此版本的版本信息是什么?

Microsoft Edge版本发布日期基于Chromium版本
142.0.3595.532025年10月31日142.0.7445.59/.60

致谢

微软认可安全社区成员通过协调漏洞披露帮助保护客户所做的努力。更多信息请参阅致谢页面。

安全更新

要确定软件的支持生命周期,请参阅Microsoft支持生命周期。

发布日期产品平台影响最高严重等级文章下载构建编号
2025年10月31日Microsoft Edge (基于Chromium)---发布说明1个链接安全更新1个链接142.0.3595.53

免责声明

Microsoft知识库中提供的信息"按原样"提供,不附带任何种类的担保。Microsoft否认所有明示或暗示的担保,包括适销性和特定用途适用性的担保。在任何情况下,Microsoft Corporation或其供应商均不对任何损害承担责