中国金融网 加入收藏    设为首页
首页
国内资讯社会财经科技教育时尚娱乐房产家居汽车母婴健康商业区块链生活企业传媒区域经济旅游体育
您现在的位置:首页 > 财经 > 正文
今年初以来发现的第三个Chrome零日漏洞
2022-04-17 07:17      来源:IT之家      编辑:文辉      阅读量:8001   

感谢本站网友 肖战割割 的线索投递!

今年初以来发现的第三个Chrome零日漏洞

2022 年 04 月 14 日,Google 官方发布了一则 Chrome 风险警告,通报了一个编号为 CVE—2022—1364 的漏洞,漏洞等级高危,漏洞评分8.5,利用难度较低,且强调该漏洞已检测到被利用。

现在,谷歌发布了最新的 Windows,Mac 及 Linux 版 Chrome 100.0.4896.127,并且成功修复这一漏洞,还建议微软 Edge,Brave,Opera 和 Vivaldi 等基于 Chromium 的浏览器尽快修复这一漏洞。,早在2020年10月,随着Chrome86的发布,谷歌向Windows上的所有Chrome安装系统推出了一项名为“本地窗口遮蔽”的新功能,该公司现在已经在Chromium网站上的一篇新博文中公布了该功能所带来的性能提升。

这次紧急修补的漏洞是 CVE—2022—1364,这是一个高危类型混淆漏洞,它会导致 Chromium V8 的类型混乱,影响到浏览器中使用的 JavaScript 引擎此类漏洞通常可在成功读取或写入超出缓冲区上限的内存后导致浏览器崩溃或执行任意代码

本站了解到,谷歌 Chrome 代码是基于其他开放源代码软件所编写,包括 Apple WebKit 和 Mozilla Firefox,并在此基础上开发出了这个V8高性能 JavaScript 引擎。。

Google 威胁分析团队研究人员 Clément Lecigne 首次发现了这一漏洞,定位为高风险漏洞Google 并表示网络上已开始流传利用这一漏洞攻击他人的程序

根据消息显示,这是今年初以来发现的第三个 Chrome 零日漏洞Google 分别在 2 月中及 3 月底紧急修补 v8 引擎中另 2 个类型混淆漏洞,分别为 CVE—2022—0609 及 CVE—2022—1096

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

 
上一篇: ▼曝光的Mini3Pro遥控器这意味着镜头有望更大
下一篇:最后一页
 
     栏目排行
  1. ▼曝光的Mini3Pro遥控器这意味着镜
  2. 网上打新投资者人数的大幅下降是受多种因素
  3. 该工厂首次大规模制造量子比特生产了硅量子
  4. 若有症状必须检具快筛阴性证明才能入厂上班
  5. 《英雄联盟》官方现已发布了2022LPL
  6. 2022清华五道口全球金融论坛正式开幕
  7. 特斯拉上海工厂浦东新区受疫情影响于3月2
  8. 复星基金会匹配社区物资需求后安排分装发货
  9. 纯电动汽车和插电式混合动力汽车纯电动汽车
  10. 于2022年4月11日安全抵达文昌航天发
     栏目推荐
二手房“带押过户”启动满月 成功尝鲜者寥寥无几二手房“带押过户”启动满月 成功尝鲜者寥寥无几
2022年营收78.61亿,汤臣倍健迎来VDS行业新2022年营收78.61亿,汤臣倍健迎来VDS行业新周期
大兴国际氢能示范区兼顾产业发展和配套服务打造员工理想大兴国际氢能示范区兼顾产业发展和配套服务打造员工理想生活蓝本
迪丽热巴穿军绿色也好美!和吴磊同框丝毫没有年龄迪丽热巴穿军绿色也好美!和吴磊同框丝毫没有年龄
绿色塞罕坝 不朽的奇迹绿色塞罕坝 不朽的奇迹