您的位置首页>科技要闻>

Chrome89更新修补了具有主动利用功能的零日

导读 Chrome 89 本周登陆,除了此更新为用户提供的新功能外,它还修复了许多错误。谷歌表示,Chrome 89 0 4389 72 总共包含 47 个安全修复

Chrome 89 本周登陆,除了此更新为用户提供的新功能外,它还修复了许多错误。谷歌表示,Chrome 89.0.4389.72 总共包含 47 个安全修复程序,其中包括一个正在被积极利用的零日漏洞。如果您使用 Chrome,那么最好更新到最新版本的浏览器。

Google 在Google 博客的一篇文章中详细介绍了所有 47 个安全修复程序。在谷歌的注释中,这个被广泛利用的零日安全漏洞被标识为 CVE-2021-21166。我们对此问题几乎一无所知,因为 Google 仅将其标识为具有高优先级的“音频中的对象生命周期问题”。

当然,我们对它一无所知的原因可能是因为它在野外有一个活跃的漏洞利用。“注意:在大多数用户更新了修复程序之前,对错误详细信息和链接的访问可能会受到限制,”谷歌在那篇博文中说。“如果该错误存在于其他项目同样依赖但尚未修复的第三方库中,我们也会保留限制。”

我们确实知道该安全问题是由 Alison Huffman 与 Microsoft 的浏览器漏洞研究团队一起发现的,并于 2 月 11 日首次向 Google 报告,但除此之外,我们必须等到问题解决后,Google 才会分享更多相关信息。您可以通过进入 Chrome 菜单 > 帮助 > 关于 Google Chrome,然后搜索更新来确保您的浏览器已更新到最新版本。

当Chrome浏览器89昨日宣布,谷歌表示将推出大家在未来几周内,所以一定要留意它。此更新特别重要,因为它通过主动漏洞修补了一个零日漏洞,因此最好在可用时立即安装它。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。