微軟和Google發(fā)布瀏覽器緊急安全更新 應(yīng)對風(fēng)險(xiǎn)等級為4級高危漏洞
如果你的瀏覽器提示你升級,請一定不要拒絕。 微軟和Google已經(jīng)發(fā)布了對其基于Chromium的瀏覽器中的瀏覽器漏洞的緊急修復(fù),根據(jù)BSI的評估,該漏洞可以通過訪問網(wǎng)頁或點(diǎn)擊鏈接就可以被利用。
Google瀏覽器和基于微軟Chrome的Edge瀏覽器的幾個(gè)漏洞已經(jīng)被披露。攻擊者可以利用這一點(diǎn),目前還沒有發(fā)現(xiàn)被外部利用來攻擊的跡象,但事實(shí)上要利用它,只需調(diào)用一個(gè)惡意設(shè)計(jì)的網(wǎng)站或點(diǎn)擊一個(gè)特別設(shè)計(jì)過的頁面鏈接。這些漏洞被判定為4級風(fēng)險(xiǎn),意味著它們影響大,容易被利用。
微軟已經(jīng)將他們的Edge瀏覽器更新到92.0.902.78版本,并列出更新后修復(fù)的6個(gè)漏洞:
CVE-2021-30604,CVE-2021-30603,CVE-2021-30602,CVE-2021-30601,CVE-2021-30599,CVE-2021-30598
不幸的是,目前還沒有關(guān)于這些漏洞的更多細(xì)節(jié)。Chrome瀏覽器也受到同樣問題的影響,不過只需重新啟動瀏覽器,就足以安裝更新。