美國當地時間周四,谷歌發布了適用于Windows、Mac和Linux的Chrome88.0.4324.150,該版本主要是修復了一個容易遭廣泛利用的零日漏洞。
該零日漏洞標記為“CVE-2021-21148”,是V8JavaScript引擎中的一個導致內存損壞的漏洞。
谷歌表示,在安全研究員Mattias Buelens于1月24日向其工程師報告該問題之前,該漏洞已在野外攻擊中被利用。
而在Buelens發布報告兩天后,谷歌安全團隊發布一份關于朝鮮黑客對網絡安全社區實施攻擊的報告。
其中一些攻擊包括引誘安全研究人員進入一個博客,攻擊者利用瀏覽器零日漏洞在研究人員的系統上運行惡意軟件。
在1月28日的一份報告中,微軟表示,攻擊者很可能使用Chrome 零日漏洞進行攻擊。不過谷歌并沒有說明CVE-2021-21148零日漏洞是否遭利用。
鑒于漏洞存在遭廣泛利用的風險,建議普通用戶使用Chrome的內置更新功能,盡快將其瀏覽器升級到最新版本。
責編AJX
-
谷歌
+關注
關注
27文章
6219瀏覽量
107075 -
瀏覽器
+關注
關注
1文章
1040瀏覽量
35951 -
Chrome
+關注
關注
0文章
346瀏覽量
18385
發布評論請先 登錄
相關推薦
評論