美國當(dāng)?shù)貢r間周四,谷歌發(fā)布了適用于Windows、Mac和Linux的Chrome88.0.4324.150,該版本主要是修復(fù)了一個容易遭廣泛利用的零日漏洞。
該零日漏洞標(biāo)記為“CVE-2021-21148”,是V8JavaScript引擎中的一個導(dǎo)致內(nèi)存損壞的漏洞。
谷歌表示,在安全研究員Mattias Buelens于1月24日向其工程師報告該問題之前,該漏洞已在野外攻擊中被利用。
而在Buelens發(fā)布報告兩天后,谷歌安全團(tuán)隊發(fā)布一份關(guān)于朝鮮黑客對網(wǎng)絡(luò)安全社區(qū)實施攻擊的報告。
其中一些攻擊包括引誘安全研究人員進(jìn)入一個博客,攻擊者利用瀏覽器零日漏洞在研究人員的系統(tǒng)上運(yùn)行惡意軟件。
在1月28日的一份報告中,微軟表示,攻擊者很可能使用Chrome 零日漏洞進(jìn)行攻擊。不過谷歌并沒有說明CVE-2021-21148零日漏洞是否遭利用。
鑒于漏洞存在遭廣泛利用的風(fēng)險,建議普通用戶使用Chrome的內(nèi)置更新功能,盡快將其瀏覽器升級到最新版本。
責(zé)編AJX
-
谷歌
+關(guān)注
關(guān)注
27文章
6203瀏覽量
106105 -
瀏覽器
+關(guān)注
關(guān)注
1文章
1036瀏覽量
35570 -
Chrome
+關(guān)注
關(guān)注
0文章
345瀏覽量
18180
發(fā)布評論請先 登錄
相關(guān)推薦
Chrome瀏覽器優(yōu)化Android性能,驍龍8至尊版表現(xiàn)突出
特斯拉發(fā)布“完全自動駕駛”軟件最新版本FSDV13.2
stm32H7 HAL庫中存在的bug
谷歌針對Android和iOS版Chrome發(fā)布五項更新
谷歌Chrome瀏覽器新增三大AI功能,提升用戶體驗
微軟PowerToys修復(fù)"高級粘貼"功能BUG,優(yōu)化設(shè)置頁面體驗
谷歌迅速修復(fù)Chrome瀏覽器安全漏洞,已向用戶推送更新
谷歌DeepMind發(fā)布人工智能模型AlphaFold最新版本
谷歌推出全新ChromeOS應(yīng)用商城,強(qiáng)化應(yīng)用發(fā)現(xiàn)體驗
谷歌Chrome瀏覽器新版Favicon未對齊問題獲確認(rèn)
安裝最新版的IAR for stm8無法燒寫程序怎么解決?
Chrome修復(fù)七大安全隱患,包含兩個零日漏洞
高通和谷歌宣布推出面向搭載驍龍的Windows PC的優(yōu)化版Chrome瀏覽器
Intel近日發(fā)布新版Wi-Fi 7無線網(wǎng)卡驅(qū)動 依然和AMD系統(tǒng)不對付
美國發(fā)布了2024年最新版《關(guān)鍵和新興技術(shù)清單》
![美國<b class='flag-5'>發(fā)布</b>了2024年<b class='flag-5'>最新版</b>《關(guān)鍵和新興技術(shù)清單》](https://file1.elecfans.com/web2/M00/C1/4F/wKgaomXVUXuAJylTAAAuOfN1ZCg328.png)
評論