您的位置:首页 > 电脑软件

最新版 Chrome 和 Edge 浏览器已修复关键内存 UAF 安全漏洞

发布时间:2021-09-26 09:10:00  来源:互联网     背景:

  9 月 26 日消息 微软 Edge 和谷歌 Google 浏览器都已经发布了最新的稳定版本,修补了一个关键的基于 Chromium 的 Use-After-Free(UAF)漏洞,该漏洞允许攻击者执行任意代码。

  该漏洞已被分配 ID“CVE-2021-37973”,由谷歌安全工程师 Clément Lecigne 在 Sergei Glazunov 和 Mark Brand 等人的协助下发现。谷歌表示,它在其门户功能中发现了 UAF 漏洞,远程攻击者可以利用该漏洞在系统上执行任意代码或造成拒绝服务情况。

  UAF 是一种安全缺陷,当程序或进程在释放动态内存部分后未能正确管理内存指针时,该指针在其相应的内存空间被释放或未分配后未设置为 Null,攻击者可以利用该指针访问同一内存部分,从而传递任意恶意代码,所以也叫 Use-After-Free 漏洞。

  修复该漏洞的 Edge 版本是 94.0.992.31,Chrome 版本是 94.0.4606.61,基于 Chromium 94.0.4606.54,大家可以尽快更新一下。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
微软官方解读 Windows 365:开创全新计算类别
7 月 15 日消息 昨日,微软公布了云电脑服务,正式名称为 Windows 365。...
日期:07-15
从工具到生态,两个关键词探索TT语音破局之道!
实装凯尔希新皮肤、什么时候加强亚索、请天美加强李信……...
日期:06-29
开学季“升学文件”竟然恶意扣费,腾讯手机管家查杀三款恶意APP
最近正值艺考高峰期,许多考生在微博上转发“锦鲤”。而一些报考中国美术学院的考试则刷......
日期:03-01
网易云音乐 Win10 UWP 正式变为 Win32 转制版
5月29日消息 这一天还是到来了,IT之家网友反馈,Windows 10应用商店中的网易云音乐UWP版最新更新之......
日期:05-29
想要千行代码搞定Transformer?这份高效的PaddlePaddle官方实现请收下
(导语)想要做个神经机器翻译模型?想要做个强大的Transformer?搞定这千行PaddlePaddle代码你也可以。...
日期:04-04
价格暴涨 全线缺货 最近Intel处理器缘何如此疯狂
最近几天,笔者在微博收到了越来越多的网友私信,表示Intel第八代酷睿处理器出现了大面积的价格暴涨......
日期:09-12
360手机卫士:80万勒索软件伪装传播 “免流”背后是陷阱
随着2018年《政府工作报告》取消流量“漫游费”、移动网络流量资费年内至少降低30%政策的......
日期:03-22
Win10 19H1新版18247推送:以BUG修复为主
9月27日消息,微软今晨面向Skip Ahead跃前通道的会员推送Windows 10 19H1最新预览版,Build 18247。...
日期:09-27
腾讯安全:针对SQL弱口令攻击高发 KingMiner挖矿木马影响上万台电脑
作为 2018年度最为活跃的挖矿木马之一,KingMiner今年以来仍在试图通过不断的变种攫取企业用户利益......
日期:11-28
谷歌Chrome浏览器逐步弃用用户代理UA字符串
谷歌宣布,将从Chrome 81开始,逐步淘汰Chrome浏览器中用户代理字符串的使用。...
日期:01-17
Trustdata:9月移动互联网排行榜 虎牙直播持续领跑行业
近日,国内权威数据机构Trustdata发布了《2018年移动互联网9月榜》,报告中虎牙直播排名依旧领跑游......
日期:10-30
短视频有“魔力”看到停不下来,腾讯手机管家清理缓存给你顺畅体验
Papi酱、竹鼠兄弟等一众网红出现在大众视野,得益于短视频的诞生。短视频不仅成为一种新的娱乐休闲......
日期:12-10
Windows 10部分用户遭遇KB4532695补丁蓝屏死机Bug
2月5日消息 对于某些用户来说,遇到了Windows 10的可选累积补丁更新KB4532695导致蓝屏死机或BSOD严......
日期:02-05
微软开始封杀 IE ,推荐跳转 Chromium 版 Edge 浏览器
11月25日消息 外媒Windows Latest报道,看来微软真的不希望你使用IE浏览器浏览流行网站,比如YouTub......
日期:11-25
Firefox 火狐浏览器 85 将彻底放弃 Adobe Flash
11月18日消息 据 Firefox 官方博客发布,Mozilla 宣布,火狐浏览器 84 将是支持 Adobe Flash 的最终......
日期:11-19
Microsoft Defender 新功能被爆安全漏洞:可下载恶意程序
9 月 5 日消息 据 Techradar 报道,在 4.18.2007.9 或 4.18.2009.9 版本的 Microsoft Defender 中,......
日期:09-05
企业服务器成勒索病毒“心头好” 360安全卫士推远程登录保护
近期国内连续出现两起医院遭遇勒索病毒的恶性事件,2月23日,湖北某医院系统被植入勒索病毒,医院系......
日期:02-27
如何快速精准找到微信文件?腾讯手机管家“微信清理”新增文件整理功能
每当“存储空间不足”的提示出现,对手机用户来说都像一场“灾难”。大家在清......
日期:07-27
Windows 10修复Bug:亮度切换正常了
现在,微软发出公告称,他们又修复了Windows 10中的一个烦人Bug,而这个Bug之前已经让不少用户非常......
日期:11-17
微软:Windows 10文件资源管理器搜索框Bug非关键性问题,假期后修复
12月31日消息 2019 Windows 10更新十一月版是一个次要版本,但据报道它在许多设备上的文件资源管理......
日期:12-31