win7纯净版 Win10纯净版 Win8系统 最新win10下载 Win10 21h1 Win11 22H2 win10激活

您当前所在位置:首页 > 系统教程 > 电脑资讯

       

是时候再次更新Chrome:最新更新修补了两个0day漏洞

时间:2021-11-01 09:01:25     来源:系统堂     游览量:

  是时候再次更新Chrome:最新更新修补了两个0day漏洞

  谷歌于2021 年 10 月 28 日发布了该公司 Chrome 浏览器的新安全更新。新更新修补了网络浏览器中的八个安全漏洞,据谷歌称,其中两个被广泛利用。

  与所有 Chrome 版本的情况一样,这些版本会随着时间的推移向整个浏览器群体推出。Chrome 用户应考虑尽快更新以修复漏洞,以阻止任何利用漏洞的企图。

  桌面 Chrome 用户应将其浏览器指向 hrome://settings/help 以启动更新检查。通过导航到 Chrome 菜单 > 帮助 > 关于 Google Chrome 可以打开同一页面。

  Chrome 在页面上显示已安装的版本,并在打开时检查更新。找到的任何新版本都会自动下载并安装。用户所要做的就是单击重新启动按钮以完成安装。

是时候再次更新Chrome:最新更新修补了两个0day漏洞

  更新后在同一页面上进行检查应返回版本 95.0.4638.69(官方版本)。

  Chrome安全更新

  Android 上的 Chrome 用户无法以相同的方式强制执行更新。它的发行版由 Google Play 管理。

  稳定频道的最新 Chrome 版本总共修补了八个安全漏洞。外部安全研究报告的所有问题的严重性等级均为高,是紧随其后的第二高等级。

  在wild利用的两个漏洞如下:

  [$N/A][1249962] 高 CVE-2021-38000:对 Intent 中不可信输入的验证不足。由 Google 威胁分析小组的 Clement Lecigne、Neel Mehta 和 Maddie Stone 于 2021-09-15 报告

  [$TBD][1263462] 高 CVE-2021-38003:在 V8 中实现不当。来自 Google TAG 的 Clément Lecigne 和来自 Google Project Zero 的 Samuel Groß 于 2021-10-26 报道

  谷歌没有透露更多细节。目前尚不清楚袭击的范围和实施方式。

  谷歌已经在 2021 年修补了 Chrome 中的 15 个 0-day 漏洞。

上一篇:微软正在为 Windows 11 开发一个新的安全中心
下一篇:适用于 Linux 的 Microsoft Edge Stable 发布