日本大片成人免费网址,va在线,日日拍夜夜嗷嗷叫狠狠,亚洲香蕉网综合久久

關(guān)于Google Chrome代碼執(zhí)行漏洞(CVE-2021-4102)的安全預(yù)警
日期:2021-12-23 22:48:50  發(fā)布人:admin7  瀏覽量:973

近日接到安全廠商漏洞通報(bào),Google發(fā)布了Chrome瀏覽器安全更新,涉及修補(bǔ)編號(hào)為CVE-2021-4102的代碼執(zhí)行漏洞。該漏洞等級(jí)為高危,已存在被利用的現(xiàn)實(shí)情況。建議廣大Chrome瀏覽器的師生用戶及時(shí)將Google Chrome升級(jí)到最新版本,避免發(fā)生安全事件和造成數(shù)據(jù)丟失。該漏洞詳情和處置建議如下:

Google Chrome簡(jiǎn)介

Google Chrome是由Google開發(fā)的基于強(qiáng)大的JavaScript V8引擎的一款設(shè)計(jì)簡(jiǎn)單、高效的Web瀏覽工具,特點(diǎn)是簡(jiǎn)潔、快速。Google Chrome支持多標(biāo)簽瀏覽,每個(gè)標(biāo)簽頁面都在獨(dú)立的“沙箱”內(nèi)運(yùn)行,在提高安全性的同時(shí),一個(gè)標(biāo)簽頁面的崩潰也不會(huì)導(dǎo)致其他標(biāo)簽頁面被關(guān)閉。

漏洞詳情

該漏洞為代碼執(zhí)行類高危漏洞,Chrome V8 JavaScript?引擎中存在一個(gè)UAF(Use-After-Free)漏洞,此類漏洞主要與操作過程中對(duì)動(dòng)態(tài)內(nèi)存的錯(cuò)誤使用有關(guān)。若在釋放內(nèi)存位置后,程序沒有清除指向這里的指針,攻擊者便可利用這一 漏洞來入侵該程序,然后執(zhí)行任意代碼或逃脫瀏覽器安全沙箱的控制。

影響版本

漏洞影響版本:Google Chrome,版本?96.0.4664.110

當(dāng)前安全版本:96.0.4664.110

修復(fù)建議

根據(jù)更新版本中的信息,通過Google Chrome瀏覽器內(nèi)檢查更新功能,排查并升級(jí)到安全版本。

具體操作路徑:

Chrome?菜單?>?幫助?>?關(guān)于?Google

Chrome?檢查更新

?

信息來源:360網(wǎng)絡(luò)安全響應(yīng)中心



核發(fā): 點(diǎn)擊數(shù):973 收藏本頁
分享到
相關(guān)鏈接