據(jù)10 月 29 日外媒 bleepingcomputer 消息報道,谷歌 Chrome 瀏覽器于 10 月 28 日推送了 95.0.4638.69 版緊急更新,修復了兩個較為嚴重的 Zero-day 零日漏洞。目前,這一更新已經(jīng)向 Windows、Mac、Linux 版 Chrome 瀏覽器推送。
谷歌具體修復了兩個漏洞:1、CVE-2021-38000 是關于對于 Intents 中的不可信輸入驗證不足。該漏洞被標注為嚴重級別,被谷歌安全威脅小組于 9 月 15 日發(fā)現(xiàn)。2、CVE-2021-38003 是 Chrome V8 JavaScript 引擎中的高嚴重“不當實施”錯誤。這一漏洞于 10 月 24 日發(fā)現(xiàn)并報告。
對此谷歌還表示,這兩個漏洞已經(jīng)被黑客利用,但是并沒有詳細說明具體的利用方式。谷歌建議用戶不要等待,立即更新瀏覽器。除此之外,Chrome 本次更新還修復了其它 5 個漏洞。
1.《谷歌Chrome瀏覽器推出緊急更新,用來修復漏洞》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡信息知識,僅代表作者本人觀點,與本網(wǎng)站無關,侵刪請聯(lián)系頁腳下方聯(lián)系方式。
2.《谷歌Chrome瀏覽器推出緊急更新,用來修復漏洞》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。
3.文章轉載時請保留本站內(nèi)容來源地址,http://f99ss.com/keji/2192626.html