3月12日,谷歌发布chrome 浏览器89.0.4389.90版本,新版本Chrome浏览器中包含了5个安全补丁,其中3个比较危险的漏洞分别是CVE-2021-21191、CVE-2021-21192和CVE-2021-21193。研究人员还发现了CVE-2021-21193 0 day漏洞的在野利用,这是谷歌本月内第二次发布这样的补丁。
网站设计制作过程拒绝使用模板建站;使用PHP+MYSQL原生开发可交付网站源代码;符合网站优化排名的后台管理系统;成都网站制作、成都网站设计、外贸营销网站建设收费合理;免费进行网站备案等企业网站建设一条龙服务.我们是一家持续稳定运营了10多年的创新互联公司网站建设公司。
CVE-2021-21193漏洞是Blink渲染引擎的UAF漏洞,也是这几个漏洞中最严重的。目前关于该漏洞的技术细节还没有公布,但据谷歌博客信息显示,该漏洞是由匿名研究人员于3月9日报告的。同时,Chrome研究人员Prudhvikumar Bommana称谷歌也发现CVE-2021-21193 漏洞存在在野利用。
截止目前,今年谷歌已经修复了3个Chrome浏览器中的0 day漏洞。其他2个分别是3月初的"object lifecycle issue in audio" (CVE-2021-21166)和2月份 V8 JavaScript渲染引擎中的堆缓存溢出漏洞(CVE-2021-21148) 。
研究人员建议用户尽快更新到最新的Chrome版本,以修复相关漏洞引发的安全风险。
本文翻译自:https://thehackernews.com/2021/03/another-google-chrome-0-day-bug-found.html如若转载,请注明原文地址。
当前标题:CVE-2021-21193:Chrome0-Day漏洞
标题URL:http://www.shufengxianlan.com/qtweb/news33/67133.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联