10 月 29 日消息,根据外媒 bleepingcomputer 报道,谷歌 Chrome 浏览器于 10 月 28 日推送了 95.0.4638.69 版紧急更新,修复了两个较为严重的 Zero-day 零日漏洞。目前,这一更新已经向 Windows、Mac、Linux 版 Chrome 浏览器推送。
谷歌修复了以下两个漏洞:
CVE-2021-38000 是关于对于 Intents 中的不可信输入验证不足。该漏洞被标注为严重级别,被谷歌安全威胁小组于 9 月 15 日发现。
CVE-2021-38003 是 Chrome V8 JavaScript 引擎中的高严重“不当实施”错误。这一漏洞于 10 月 24 日发现并报告。
谷歌表示,这两个漏洞已经被黑客利用,但是并没有详细说明具体的利用方式。谷歌建议用户不要等待,立即更新浏览器。除此之外,Chrome 本次更新还修复了其它 5 个漏洞。
2021 年至今,谷歌已经修复了 15 个 Chrome 浏览器的零日漏洞。想要更新浏览器,只需打开设置,在左下角的列表中点击“关于 Chrome”,即可自动更新,重启浏览器后生效
特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。