首页 资讯 安全 查看内容

谷歌发布紧急安全更新,Chrome浏览器爆出重大零日漏洞

2021-9-26 16:17 2061 0

摘要: 谷歌发布Chrome浏览器的紧急安全补丁,以解决曝光的重大安全漏洞。根据网络安全行业门户极牛网JIKENB.COM的梳理,该漏洞号为CVE-2021-37973,被描述为在Portals API 中可利用,Portals API是一个网页导航系统,使页 ...
关键词: 2021 CVE 漏洞 混淆 安全补丁 安全漏洞 利用 类型 Chrome 一个

谷歌发布Chrome浏览器的紧急安全补丁,以解决曝光的重大安全漏洞。根据网络安全行业门户极牛网JIKENB.COM的梳理,该漏洞号为CVE-2021-37973,被描述为在Portals API 中可利用,Portals API是一个网页导航系统,使页面能够将另一个页面显示为插图。

鉴于大多数用户还未应用该安全补丁,目前尚未披露与该漏洞有关的其他细节,但谷歌表示已意识到存在针对 CVE-2021-37973 的漏洞利用。

该更新是在 Apple 关闭旧版本 iOS 和 macOS ( CVE-2021-30869 ) 中一个被积极利用的安全漏洞之后的第二天发布的,谷歌指出该漏洞与针对 WebKit 的远程代码执行结合使用,通过最新的修复,自 2021 年初以来,谷歌共解决了Chrome 中的12 个零日漏洞:

  • CVE-2021-21148 – V8 中的堆缓冲区溢出
  • CVE-2021-21166 – 音频中的对象回收问题
  • CVE-2021-21193 – Blink 中的 Use-after-free
  • CVE-2021-21206 – Blink 中的 Use-after-free
  • CVE-2021-21220 – 对 x86_64 的 V8 中不可信输入的验证不足
  • CVE-2021-21224 – V8 中的类型混淆
  • CVE-2021-30551 – V8 中的类型混淆
  • CVE-2021-30554 – WebGL 中的 Use-after-free
  • CVE-2021-30563 – V8 中的类型混淆
  • CVE-2021-30632 – V8 中的越界写入
  • CVE-2021-30633 – 在索引数据库 API 中免费使用

建议 Chrome 用户更新到最新版本 (94.0.4606.61),以降低与该漏洞相关的被入侵风险。

本文出处: https://www.toutiao.com/a7012085170178146823/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部