自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Google 再次修復(fù) Chrome 零日漏洞

系統(tǒng) 瀏覽器
Google 于 2 月 5 日發(fā)布了針對 Windows、Mac 和 Linux 用戶的 Chrome 小版本更新,更新后 Chrome 的版本號來到了 88.0.4324.150。在這個版本中 Google 解決了一個已被利用的零日安全漏洞(zero-day vulnerability)。

[[380990]]

Google 于 2 月 5 日發(fā)布了針對 Windows、Mac 和 Linux 用戶的 Chrome 小版本更新,更新后 Chrome 的版本號來到了 88.0.4324.150。在這個版本中 Google 解決了一個已被利用的零日安全漏洞(zero-day vulnerability)。

這個被 Google 評定為高度嚴(yán)重的漏洞被命名為 CVE-2021-21148,并且在 2021 年 1 月 24 日由 Google Project Zero 的安全研究員 Mattias Buelens 所提交。

這個零日漏洞被描述為 V8 中的堆緩沖區(qū)溢出錯誤,V8 是一個 Google 開源的,并基于 C++ 的高性能 WebAssembly 和 JavaScript 引擎。盡管緩沖區(qū)溢出通常會導(dǎo)致瀏覽器崩潰,但攻擊者仍然可以利用緩沖區(qū)溢出在運行了存在漏洞的軟件的系統(tǒng)上執(zhí)行任意代碼。

Google 在 Chrome 88.0.4324.150 更新公告中寫道:“ Google 已了解到有報告指出存在針對 CVE-2021-21148 漏洞的利用”。盡管如此,但 Google 并未提供有關(guān)這些攻擊背后的任何詳細(xì)信息。

Google 還補充表示:“在大多數(shù)用戶使用修補程序更新之前,對錯誤詳細(xì)信息和鏈接的訪問可能會受到限制。如果該問題存在于尚未修復(fù)的第三方庫中,并且其他項目同樣依賴于這些庫,我們還將持續(xù)保留這些限制。”

這個舉措應(yīng)該可以為 Chrome 用戶提供更多的時間來安裝發(fā)布的安全更新。Windows、Mac 和 Linux 桌面用戶可以通過轉(zhuǎn)到「設(shè)置」 ->「幫助」 -> 「關(guān)于 Google Chrome」 升級到最新版本的 Chrome。Chrome 瀏覽器也會自動檢查更新并在可用時進行安裝。

Google 也曾在去年 10 月 20 日至 11 月 12 日的一個月時間內(nèi),修復(fù)了五個 Chrome 零日漏洞。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Google 再次修復(fù) Chrome 零日漏洞

本文地址:https://www.oschina.net/news/129184/google-fixes-chrome-zero-day-vulnerability

 

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2020-11-04 14:59:01

GoogleChrome更新

2022-03-28 18:30:54

零日漏洞Chrome

2010-08-24 10:42:53

Google安全漏洞

2009-08-27 09:25:33

GoogleChrome高危漏洞Mozilla

2020-10-29 09:45:58

零日漏洞Chrome攻擊

2025-03-31 07:10:00

2011-03-04 14:10:21

2013-10-15 10:22:43

2021-10-01 12:15:59

谷歌Chrome漏洞

2021-04-14 09:50:48

零日漏洞漏洞網(wǎng)絡(luò)安全

2010-01-14 20:29:51

2013-05-20 09:53:33

2010-01-15 10:42:40

2021-10-08 19:06:58

零日漏洞漏洞谷歌

2021-10-29 09:08:07

谷歌Chrome 瀏覽器

2010-03-12 16:19:11

Safari漏洞修復(fù)

2021-10-15 06:01:06

補丁漏洞微軟

2021-03-05 16:11:54

Chrome零日漏洞谷歌

2025-03-12 14:10:57

2013-11-14 11:16:00

點贊
收藏

51CTO技術(shù)棧公眾號