Chromium地址栏安全漏洞CVE-2025-12728深度解析

本文详细介绍了Chromium浏览器地址栏(Omnibox)实现不当导致的安全漏洞CVE-2025-12728,包括漏洞影响范围、微软Edge浏览器的修复版本信息以及相关的安全更新指南。

CVE-2025-12728 - 安全更新指南 - Microsoft

Chromium: CVE-2025-12728 地址栏实现不当

执行摘要

此CVE由Chrome分配。Microsoft Edge(基于Chromium)引入了Chromium,该版本已解决此漏洞。更多信息请参阅Google Chrome发布说明。

常见问题解答

为什么这个Chrome CVE包含在安全更新指南中? 分配给此CVE的漏洞存在于Chromium开源软件(OSS)中,该软件被Microsoft Edge(基于Chromium)使用。在安全更新指南中记录此漏洞是为了宣布最新版本的Microsoft Edge(基于Chromium)不再受此漏洞影响。

如何查看浏览器版本?

  • 在Microsoft Edge浏览器中,点击窗口最右侧的3个点(…)
  • 点击"帮助和反馈"
  • 点击"关于Microsoft Edge"

此发布的版本信息是什么?

Microsoft Edge 版本 发布日期 基于Chromium版本
142.0.3595.66 2025年11月10日 142.0.7444.135

致谢

Microsoft认可安全社区通过协调漏洞披露帮助保护客户所做的努力。更多信息请参阅致谢部分。

安全更新

要确定软件的支持生命周期,请参阅Microsoft支持生命周期。

发布日期:2025年11月10日

  • 产品: Microsoft Edge(基于Chromium)
  • 知识库文章: 发布说明
  • 下载安全更新: 安全更新
  • 构建编号: 142.0.3595.66

免责声明

Microsoft知识库中提供的信息按"原样"提供,不提供任何形式的担保。Microsoft否认所有明示或暗示的担保,包括适销性和特定用途适用性的担保。在任何情况下,Microsoft Corporation或其供应商均不对任何损害承担责任,包括直接、间接、偶然、后果性、商业利润损失或特殊损害,即使Microsoft Corporation或其供应商已被告知可能发生此类损害。

修订记录

  • 版本: 1.0
  • 修订日期: 2025年11月10日
  • 描述: 信息发布
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计