
谷歌发布Chrome计划外更新 紧急修复CVE-2021-4102高危零日漏洞
声明:该文章来自(cnbeta)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
Google 刚刚向 Windows、Mac 和 Linux 平台推送了 Chrome 浏览器的一个计划外更新,以修复正在被广泛利用的高危零日漏洞。Google 在周一的安全公告中指出,其已收到有关 CVE-2021-4102 漏洞的野外利用报告,可知问题源于 Chrome V8 JavaScript 引擎中的一个在“Use-After-Free”漏洞。
Bleeping Computer 指出,UAF 是一个与程序运行过程中“不正确使用动态内存”相关的漏洞。
若在释放内存位置后,程序没有清除指向这里的指针,攻击者便可利用这一 bug 来入侵该程序,然后拿来执行任意代码、或逃脱浏览器安全沙箱的控制。
据悉,一位匿名安全研究人员向 Google 提交了这份漏洞报告。但在大多数用户都落实了更新修复程序之前,官方暂不会披露 CVE-2021-4102 漏洞的全部细节。
如果你的 Chrome 浏览器版本尚未更新到 96.0.4664.110(比如 96.0.4664.93),还请尽快点击窗口右上角的“竖直三点”按钮(┆)。然后移步“帮助 -> 关于 Google Chrome”获取更新,重启软件后即可生效。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 博物馆的“千面新生” 7904198
- 2 病重男孩与全班拍毕业照次日离世 7808122
- 3 印度卫星发射失败:掌声刚停就下坠 7712626
- 4 6组数据透视中国市场强大吸引力 7617713
- 5 这是一张3000年前商朝王子的请假条 7523448
- 6 女生突发脑出血 症状是不会说英语 7425677
- 7 “谭木匠”940名员工有341人为残疾 7332693
- 8 男子遇夜跑大熊猫一开始以为是猪 7237429
- 9 数次地震不倒 联合国点赞中国黑科技 7139101
- 10 茅台股东大会前夜晚宴 茅台变蓝莓汁 7041024