谷歌为Windows、MacOS和Linux平台的Chrome浏览器都推送了一个计划外的更新补丁,将用于修复当前正在被广泛利用的CVE-2021-4102高危零日漏洞。
谷歌透露,该漏洞属于Use-After-Free,来自Chrome V8 JavaScript引擎,是程序运行过程中不正确使用动态内存而导致的,其中有漏洞已在野外遭到黑客利用。
如果在释放内存位置后,程序没有完成对指向这里的指针的清理,攻击者便可以利用该漏洞,完成对程序的入侵。
之后,攻击者可以执行任意代码,并能够脱离Chrome浏览器安全沙箱的控制。
https://www.ghxi.com/pcchrome.html
https://www.ghxi.com/chrome.html
评论列表(2条)
现在好了
吓了我一大跳