
谷歌發(fā)布Chrome計(jì)劃外更新 緊急修復(fù)CVE-2021-4102高危零日漏洞
聲明:該文章來自(cnbeta)版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務(wù)。
Google 剛剛向 Windows、Mac 和 Linux 平臺(tái)推送了 Chrome 瀏覽器的一個(gè)計(jì)劃外更新,以修復(fù)正在被廣泛利用的高危零日漏洞。Google 在周一的安全公告中指出,其已收到有關(guān) CVE-2021-4102 漏洞的野外利用報(bào)告,可知問題源于 Chrome V8 JavaScript 引擎中的一個(gè)在“Use-After-Free”漏洞。
Bleeping Computer?指出,UAF 是一個(gè)與程序運(yùn)行過程中“不正確使用動(dòng)態(tài)內(nèi)存”相關(guān)的漏洞。
若在釋放內(nèi)存位置后,程序沒有清除指向這里的指針,攻擊者便可利用這一 bug 來入侵該程序,然后拿來執(zhí)行任意代碼、或逃脫瀏覽器安全沙箱的控制。
據(jù)悉,一位匿名安全研究人員向 Google 提交了這份漏洞報(bào)告。但在大多數(shù)用戶都落實(shí)了更新修復(fù)程序之前,官方暫不會(huì)披露 CVE-2021-4102 漏洞的全部細(xì)節(jié)。
如果你的 Chrome 瀏覽器版本尚未更新到 96.0.4664.110(比如 96.0.4664.93),還請(qǐng)盡快點(diǎn)擊窗口右上角的“豎直三點(diǎn)”按鈕(┆)。然后移步“幫助 -> 關(guān)于 Google Chrome”獲取更新,重啟軟件后即可生效。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904633
- 2 今年最強(qiáng)臺(tái)風(fēng)來襲 7808843
- 3 澳加英宣布承認(rèn)巴勒斯坦國 7713285
- 4 長春航空展這些“首次”不要錯(cuò)過 7616028
- 5 43歲二胎媽媽患阿爾茨海默病 7521510
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7428535
- 7 老奶奶去世3年 鄰居幫打掃門前落葉 7329280
- 8 三所“零近視”小學(xué)帶來的啟示 7239197
- 9 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7143995
- 10 英國航母從南海“溜了” 7047149