谷歌发布Chrome计划外更新 紧急修复CVE-2021-4

业界
2021
12/14
18:08
希恩贝塔
分享
评论

Google 刚刚向 Windows、Mac 和 Linux 平台推送了 Chrome 浏览器的一个计划外更新,以修复正在被广泛利用的高危零日漏洞。Google 在周一的安全公告中指出,其已收到有关 CVE-2021-4102 漏洞的野外利用报告,可知问题源于 Chrome V8 JavaScript 引擎中的一个在“Use-After-Free”漏洞。

(来自:Google Blog)

Bleeping Computer

指出,UAF 是一个与程序运行过程中“不正确使用动态内存”相关的漏洞。

若在释放内存位置后,程序没有清除指向这里的指针,攻击者便可利用这一 bug 来入侵该程序,然后拿来执行任意代码、或逃脱浏览器安全沙箱的控制。

据悉,一位匿名安全研究人员向 Google 提交了这份漏洞报告。但在大多数用户都落实了更新修复程序之前,官方暂不会披露 CVE-2021-4102 漏洞的全部细节。

如果你的 Chrome 浏览器版本尚未更新到 96.0.4664.110(比如 96.0.4664.93),还请尽快点击窗口右上角的“竖直三点”按钮(┆)。然后移步“帮助 -> 关于 Google Chrome”获取更新,重启软件后即可生效。

【来源:希恩贝塔】

THE END
广告、内容合作请点击这里 寻求合作
谷歌
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

12 月 10 日消息,据 The Verge 报道,谷歌正计划在明年将安卓游戏引入 Windows PC。
业界
据钛媒体12月9日消息,2021 T-EDGE全球创新大会正式开幕,Google母公司Alphabet董事会主席、2017年美国图灵奖获得者、斯坦福大学原校长、斯坦福大学奈特-汉尼斯学者奖学金项目共同创办人约翰·轩尼诗 John ...
业界
12月9日消息,当地时间周三谷歌表示,由于公司无限期推迟了员工重返办公室办公的计划,明年将向全球员工发放额外奖金。
业界
12月9日消息,当地时间周三谷歌首次发布专门为大屏幕移动设备打造的Android 12L测试版,针对平板电脑等大屏幕移动设备进行布局以及功能等方面的优化。
业界
12 月 8 日消息,谷歌近日公布了 2021 年最受欢迎 Chrome 浏览器扩展程序,包含 13 款扩展,可以点此查看合集。
业界

相关推荐

1
3