查看完整版本: [-- 最新版 Chrome 和 Edge 浏览器已修复关键内存 UAF 安全漏洞 --]

秋无痕论坛 -> 『Windows 10 专区』 -> 最新版 Chrome 和 Edge 浏览器已修复关键内存 UAF 安全漏洞 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

hexj9 2021-09-26 18:05

9 月 26 日消息 微软 Edge 和谷歌 Google 浏览器都已经发布了最新的稳定版本,修补了一个关键的基于 Chromium 的 Use-After-Free(UAF)漏洞,该漏洞允许攻击者执行任意代码。
该漏洞已被分配 ID“CVE-2021-37973”,由谷歌安全工程师 Clément Lecigne 在 Sergei Glazunov 和 Mark Brand 等人的协助下发现。谷歌表示,它在其门户功能中发现了 UAF 漏洞,远程攻击者可以利用该漏洞在系统上执行任意代码或造成拒绝服务情况。
UAF 是一种安全缺陷,当程序或进程在释放动态内存部分后未能正确管理内存指针时,该指针在其相应的内存空间被释放或未分配后未设置为 Null,攻击者可以利用该指针访问同一内存部分,从而传递任意恶意代码,所以也叫 Use-After-Free 漏洞。
IT之家了解到,修复该漏洞的 Edge 版本是 94.0.992.31,Chrome 版本是 94.0.4606.61,基于 Chromium 94.0.4606.54,大家可以尽快更新一下。

emchou 2021-09-27 09:46
谢谢楼主分享,了解一下

hexj9 2021-09-27 10:02
这个可以进来看看,了解一下。

jxm 2021-09-27 12:23
了解一下。谢谢楼主分享。

mc2800 2021-09-27 17:26
看看了解一下,谢谢总版分享!

fbk123 2021-09-28 08:16
进来了解一下。

liumz1963 2021-09-28 08:55
出现漏洞太正常了

lifanleo 2021-09-28 10:12
谢楼主辛苦分享!

dashan9888 2022-02-02 19:51
Chrome 已是最新版本
版本 98.0.4758.82(正式版本) (64 位)

lxptyc 2022-02-03 07:18
谢谢楼主分享

hexj9 2022-02-03 10:02
谢谢辛苦分享这个了,进来看看,了解一下。

watter 2022-04-20 10:58
了解一下,谢谢分享


查看完整版本: [-- 最新版 Chrome 和 Edge 浏览器已修复关键内存 UAF 安全漏洞 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.024184 second(s),query:3 Gzip enabled

You can contact us