谷歌發布Chrome計劃外更新 緊急修復CVE-2021-4102高危零日漏洞

Google 剛剛向 Windows、Mac 和 Linux 平台推送了 Chrome 瀏覽器的一個計劃外更新,以修復正在被廣泛利用的高危零日漏洞Google 在周一的安全公告中指出,其已收到有關 CVE-2021-4102 漏洞的野外利用報告,可知問題源於 Chrome V8 JavaScript 引擎中的一個在“Use-After-Free”漏洞。

Chrome 96 110.png

(來自:Google Blog)

Bleeping Computer 指出,UAF 是一個與程序運行過程中“不正確使用動態內存”相關的漏洞。

若在釋放內存位置后,程序沒有清除指向這裡的指針,攻擊者便可利用這一 bug 來入侵該程序,然後拿來執行任意代碼、或逃脫瀏覽器安全沙箱的控制。

據悉,一位匿名安全研究人員向 Google 提交了這份漏洞報告。但在大多數用戶都落實了更新修復程序之前,官方暫不會披露 CVE-2021-4102 漏洞的全部細節。

Chrome 96.png

如果你的 Chrome 瀏覽器版本尚未更新到 96.0.4664.110(比如 96.0.4664.93),還請儘快點擊窗口右上角的“豎直三點”按鈕(┆)。然後移步“幫助 -> 關於 Google Chrome”獲取更新,重啟軟件后即可生效。

(0)
上一篇 2021-12-14 15:18
下一篇 2021-12-14 15:18

相关推荐