Google|谷歌发布Chrome计划外更新 紧急修复CVE-2021-4102高危零日漏洞
【Google|谷歌发布Chrome计划外更新 紧急修复CVE-2021-4102高危零日漏洞】Google 刚刚向 Windows、Mac 和 Linux 平台推送了 Chrome 浏览器的一个计划外更新,以修复正在被广泛利用的高危零日漏洞 。Google 在周一的安全公告中指出,其已收到有关 CVE-2021-4102 漏洞的野外利用报告,可知问题源于 Chrome V8 JavaScript 引擎中的一个在“Use-After-Free”漏洞 。
文章图片
(来自:Google Blog)
Bleeping Computer 指出,UAF 是一个与程序运行过程中“不正确使用动态内存”相关的漏洞 。
若在释放内存位置后,程序没有清除指向这里的指针,攻击者便可利用这一 bug 来入侵该程序,然后拿来执行任意代码、或逃脱浏览器安全沙箱的控制 。
据悉,一位匿名安全研究人员向 Google 提交了这份漏洞报告 。但在大多数用户都落实了更新修复程序之前,官方暂不会披露 CVE-2021-4102 漏洞的全部细节 。
文章图片
如果你的 Chrome 浏览器版本尚未更新到 96.0.4664.110(比如 96.0.4664.93),还请尽快点击窗口右上角的“竖直三点”按钮(┆) 。然后移步“帮助 -> 关于 Google Chrome”获取更新,重启软件后即可生效 。
推荐阅读
- Samsung|三星预告1月11日发布Exynos 2200芯片组 RDNA 2 GPU加持
- 手机|一加10 Pro宣传视频曝光:将于1月11日14点发布
- Google|谷歌暂缓2021年12月更新推送 调查Pixel 6遇到的掉线断连问题
- 语境|B站2021个人年度报告发布:你共计看了多少个视频
- 功能|Linux 微信官方版 2.1.1 正式发布
- 硬件|闪极140W多口充电器发布:首发399元 支持PD3.1
- 办公|统信UOS助手发布:支持“一键秒传”
- 芯片|Exynos 2200 来了!三星官宣 1 月 11 日发布新 Exynos 处理器
- 设计|宇瞻发布 NOX 系列 DDR5 电竞内存,速度最高 7200MHz
- 系统验证|以技术革新加速芯片创新效率,EDA软件集成版PNDebug正式发布