加入收藏 | 设为首页 | 会员中心 | 我要投稿 北几岛 (https://www.beijidao.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 动态 > 正文

Google 发布 Chrome 更新,修补七个安全漏洞

发布时间:2021-04-22 10:27:22 所属栏目:动态 来源:开源中国
导读:声明:本文由站长之家内容合作伙伴 开源中国 授权发布。 Google 周三针对 Windows、Mac 和 Linux 端的 Chrome 浏览器发布了更新,更新后版本号来到了90.0.4430.85。该版本中包含七个安全补丁,其中包括一个已被利用的零日漏洞。 Chrome 技术项目经理 Srinivas

声明:本文由站长之家内容合作伙伴 开源中国 授权发布。

Google 周三针对 Windows、Mac 和 Linux 端的 Chrome 浏览器发布了更新,更新后版本号来到了90.0.4430.85。该版本中包含七个安全补丁,其中包括一个已被利用的零日漏洞。

Chrome 技术项目经理 Srinivas Sista 在撰写的公告中介绍了五个漏洞:

  • CVE-2021-21222: V8的堆缓冲区溢出,由奇虎360阿尔法实验室于2021-03-30报告;
  • CVE-2021-21223: Mojo 中的整数溢出,由奇虎360阿尔法实验室于2021-04-02报告;
  • CVE-2021-21225: V8中的越界内存访问,于2021-04-05报告;
  • CVE-2021-21226: 在导航中UAF(Use after Free)漏洞,于2021-04-11报告;
  • CVE-2021-21224: V8中的类型混淆,由 VerSprite Inc. 于2021-04-05报告;

其中最后一个标识符为 CVE-2021-21224的漏洞即是零日漏洞。Srinivas Sista 在公告中写道:"Google 已了解到有报告指出 CVE-2021-21224漏洞有被利用的情况“,但并没有分享任何有关该零日漏洞的细节。

不过,根据安全专家在 Twitter 上分享的内容显示,这个远程代码执行漏洞不能被攻击者利用来逃避 Chromium 的沙盒安全功能(一种旨在阻止漏洞在主机上访问文件或执行代码的安全功能)。

该更新将在未来几天陆续推送至用户的设备上,用户也可以手动检查更新及时修复上述问题。

(编辑:北几岛)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读