新Chrome 0天漏洞受到主动攻击;尽快更新你的浏览器!
发布时间:2022-03-17 03:49:02 291
相关标签:
Google on Monday rolled out fixes for eight security issues in the Chrome web browser, including a high-severity vulnerability that's being actively exploited in real-world attacks, marking the first zero-day patched by the internet giant in 2022.
缺点,追踪CVE-2022-0609,被描述为动画组件中的释放后使用漏洞,如果成功利用该漏洞,可能会导致有效数据损坏,并在受影响的系统上执行任意代码。
“谷歌知道有报道称CVE-2022-0609该公司在一份典型的简短声明中承认积极利用了该漏洞。发现并报告该漏洞的是谷歌威胁分析集团(TAG)的亚当·魏德曼(Adam Weidemann)和克莱门特·莱西恩(Clément Lecigne)。
Google还解决了影响文件管理器、文件管理器、ANGLE和GPU的其他四个“释放后使用”缺陷、选项卡组中的堆缓冲区溢出缺陷、Mojo中的整数溢出以及Gamepad API中的不当实现问题。
强烈建议Google Chrome用户更新至Windows、Mac和Linux的最新版本98.0.4758.102,以缓解任何潜在威胁。值得注意的是,谷歌在2021的Chrome中已经解决了17个零日缺陷。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报