天天看點

谷歌釋出Chrome計劃外更新 緊急修複CVE-2021-4

Google 剛剛向 Windows、Mac 和 Linux 平台推送了 Chrome 浏覽器的一個計劃外更新,以修複正在被廣泛利用的高危零日漏洞。Google 在周一的安全公告中指出,其已收到有關 CVE-2021-4102 漏洞的野外利用報告,可知問題源于 Chrome V8 JavaScript 引擎中的一個在“Use-After-Free”漏洞。

谷歌釋出Chrome計劃外更新 緊急修複CVE-2021-4

(來自:Google Blog)

Bleeping Computer

指出,UAF 是一個與程式運作過程中“不正确使用動态記憶體”相關的漏洞。

若在釋放記憶體位置後,程式沒有清除指向這裡的指針,攻擊者便可利用這一 bug 來入侵該程式,然後拿來執行任意代碼、或逃脫浏覽器安全沙箱的控制。

據悉,一位匿名安全研究人員向 Google 送出了這份漏洞報告。但在大多數使用者都落實了更新修複程式之前,官方暫不會披露 CVE-2021-4102 漏洞的全部細節。

谷歌釋出Chrome計劃外更新 緊急修複CVE-2021-4

如果你的 Chrome 浏覽器版本尚未更新到 96.0.4664.110(比如 96.0.4664.93),還請盡快點選視窗右上角的“豎直三點”按鈕(┆)。然後移步“幫助 -> 關于 Google Chrome”擷取更新,重新開機軟體後即可生效。

繼續閱讀