自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

最新的Chrome和Edge穩(wěn)定版雙雙修復(fù)了關(guān)鍵的內(nèi)存UAF安全漏洞

安全
微軟和Google都發(fā)布了新的穩(wěn)定通道版本,修補(bǔ)了一個(gè)基于Chromium的Use-After-Free(UAF)的關(guān)鍵漏洞,該漏洞可能允許攻擊者在成功利用后執(zhí)行任意代碼。

微軟和Google都發(fā)布了新的穩(wěn)定通道版本,修補(bǔ)了一個(gè)基于Chromium的Use-After-Free(UAF)的關(guān)鍵漏洞,該漏洞可能允許攻擊者在成功利用后執(zhí)行任意代碼。Edge的版本是94.0.992.31,而Google瀏覽器的版本是94.0.4606.61。新的構(gòu)建版本是基于Chromium版本94.0.4606.54。

該漏洞的ID為"CVE-2021-37973",該漏洞是由Google安全工程師Clément Lecigne在Sergei Glazunov和Mark Brand等人的協(xié)助下發(fā)現(xiàn)的。

Google表示在其Portals門戶功能中發(fā)現(xiàn)了UAF漏洞,根據(jù)CERT的說法,"遠(yuǎn)程攻擊者可以利用這個(gè)漏洞執(zhí)行任意代碼或?qū)е孪到y(tǒng)出現(xiàn)拒絕服務(wù)情況"。當(dāng)程序或應(yīng)用在釋放動(dòng)態(tài)內(nèi)存部分后未能正確管理內(nèi)存指針,這反過來會(huì)導(dǎo)致攻擊者執(zhí)行代碼。

指針存儲(chǔ)了與應(yīng)用程序正在使用的內(nèi)存的某個(gè)地址有關(guān)的數(shù)據(jù)。但動(dòng)態(tài)內(nèi)存會(huì)不斷被刷新和重新分配,供不同的應(yīng)用程序使用。然而,如果該指針在其對(duì)應(yīng)的內(nèi)存空間被釋放或未分配時(shí)沒有被設(shè)置為空,攻擊者就可以成功地利用該指針數(shù)據(jù)獲得對(duì)同一內(nèi)存部分的訪問,從而傳遞任意的惡意代碼。這就是為什么該漏洞被命名為Use-After-Free。

然而,Edge 94.0.992.31以及Chrome 94.0.4606.61都已經(jīng)修補(bǔ)了這個(gè)基于內(nèi)存的關(guān)鍵安全漏洞,建議用戶將其瀏覽器更新到這些版本。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2015-10-14 11:42:44

安全漏洞Chrome 46瀏覽器安全

2019-03-13 10:51:08

GoogleAI 系操作系統(tǒng)

2021-10-31 11:30:08

微軟EdgeLinux

2013-08-21 10:18:34

Chrome 29

2024-04-19 14:27:39

2021-12-12 07:41:54

微軟Edge瀏覽器

2021-03-03 10:27:07

Chrome瀏覽器CPU占用率

2014-11-26 09:27:57

Docker開源應(yīng)用容器引擎

2023-02-26 23:28:45

2023-02-27 08:40:45

微軟Edge瀏覽器

2010-11-10 15:49:38

2015-09-10 13:54:59

谷歌Chrome瀏覽器

2009-09-27 13:11:24

2011-01-19 11:51:39

2009-03-25 16:29:26

LinuxKernel 2.6.穩(wěn)定版

2022-09-21 13:30:39

公有云安全漏洞

2009-07-20 09:36:04

谷歌瀏覽器安全漏洞

2023-10-11 15:16:21

2012-08-01 13:35:58

Chrome 21

2022-01-16 20:37:44

亞馬遜云科技AWS Glue
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)