V8引擎侧信道漏洞CVE-2025-10890安全分析

微软安全响应中心披露Chromium V8引擎侧信道信息泄露漏洞CVE-2025-10890。该漏洞影响基于Chromium的Microsoft Edge浏览器,微软已发布更新版本修复此安全问题,建议用户及时更新至140.0.3485.94版本。

CVE-2025-10890 - 安全更新指南

漏洞概述

CVE-2025-10890 - V8引擎中的侧信道信息泄露漏洞

执行摘要

此CVE由Chrome分配。基于Chromium的Microsoft Edge浏览器集成了Chromium,该版本已解决此漏洞。更多信息请参阅Google Chrome发布说明。

常见问题解答

为什么此Chrome CVE包含在安全更新指南中?

分配给此CVE的漏洞存在于Chromium开源软件中,该软件被基于Chromium的Microsoft Edge使用。在安全更新指南中记录此漏洞是为了宣布最新版本的Microsoft Edge(基于Chromium)不再受此漏洞影响。

如何查看浏览器版本?

  1. 在Microsoft Edge浏览器中,点击窗口最右侧的3个点(…)
  2. 点击"帮助和反馈"
  3. 点击"关于Microsoft Edge"

此版本的版本信息是什么?

Microsoft Edge版本 发布日期 基于Chromium版本
140.0.3485.94 2025年9月25日 140.0.7339.208

致谢

微软认可安全社区通过协调漏洞披露帮助保护客户所做的努力。更多信息请参阅致谢页面。

安全更新

要确定软件的支持生命周期,请参阅Microsoft支持生命周期。

发布日期 产品 平台 影响 最高严重等级 文章 下载 构建编号
2025年9月25日 Microsoft Edge(基于Chromium) 发布说明 安全更新 140.0.3485.94

免责声明

Microsoft知识库中提供的信息"按原样"提供,不附带任何种类的担保。Microsoft否认所有明示或暗示的担保,包括适销性和特定用途适用性的担保。在任何情况下,Microsoft Corporation或其供应商均不对任何损害承担任何责任,包括直接、间接、偶然、后果性、商业利润损失或特殊损害,即使Microsoft Corporation或其供应商已被告知可能发生此类损害。

修订记录

版本 修订 日期 描述
1.0 2025年9月25日 信息发布
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计