
今天,谷歌为Windows、MacOS和Linux平台的Chrome浏览器都推送了一个计划外的更新补丁,将用于修复当前正在被广泛利用的CVE-2021-4102高危零日漏洞。
谷歌透露,该漏洞属于Use-After-Free,来自Chrome V8 JavaScript引擎,是程序运行过程中不正确使用动态内存而导致的。
如果在释放内存位置后,程序没有完成对指向这里的指针的清理,攻击者便可以利用该漏洞,完成对程序的入侵。
之后,攻击者可以执行任意代码,并能够脱离Chrome浏览器安全沙箱的控制。
不过,在大部分用户完成版本更新前,谷歌不会公开漏洞的具体触发原理与细节。
Chrome浏览器用户建议立即更新到96.0.4664.110版本。
刘作虎展示OPPO Find N折叠屏 前后历经4年6代产品打造
挂机外挂软件破坏QQ正常运行 损害原告合法权益
联想拯救者Y9000P/Y7000P 2022款海报公布 藏着一个神秘谜题
Chrome浏览器出现高危安全漏洞 建议更新到96.0.4664.110版本
226家星巴克门店被苏州突击检查 未发现过期原料和更改保质期行为
日本近海出现密密麻麻鱼类尸体 目前死亡原因不明
联合国公布北极最高气温 38℃是北极有记录以来的最高温度
2021环球小姐冠军出炉引全球网友围观 首次在中东国家举办比赛
App开屏广告现摇一摇新花招 变相强迫消费者观看广告
微软正改进Win11右键菜单 解决Win10右键菜单的性能等问题