CVE-2021-21193:Chrome 0-Day漏洞

安全 漏洞
近日,研究人员发现一个Chrome 0-Day漏洞的在野利用。

3月12日,谷歌发布chrome 浏览器89.0.4389.90版本,新版本Chrome浏览器中包含了5个安全补丁,其中3个比较危险的漏洞分别是CVE-2021-21191、CVE-2021-21192和CVE-2021-21193。研究人员还发现了CVE-2021-21193 0 day漏洞的在野利用,这是谷歌本月内第二次发布这样的补丁。


CVE-2021-21193漏洞是Blink渲染引擎的UAF漏洞,也是这几个漏洞中最严重的。目前关于该漏洞的技术细节还没有公布,但据谷歌博客信息显示,该漏洞是由匿名研究人员于3月9日报告的。同时,Chrome研究人员Prudhvikumar Bommana称谷歌也发现CVE-2021-21193 漏洞存在在野利用。

截止目前,今年谷歌已经修复了3个Chrome浏览器中的0 day漏洞。其他2个分别是3月初的"object lifecycle issue in audio" (CVE-2021-21166)和2月份 V8 JavaScript渲染引擎中的堆缓存溢出漏洞(CVE-2021-21148) 。

研究人员建议用户尽快更新到最新的Chrome版本,以修复相关漏洞引发的安全风险。

本文翻译自:https://thehackernews.com/2021/03/another-google-chrome-0-day-bug-found.html如若转载,请注明原文地址。

 

责任编辑:姜华 来源: 嘶吼网
相关推荐

2021-07-17 06:41:12

谷歌Chrome浏览器

2021-09-10 11:41:20

漏洞Windows 微软

2020-10-22 11:24:53

修复漏洞

2022-04-26 06:37:18

漏洞网络安全网络攻击

2013-11-20 14:44:07

2020-11-06 14:07:47

Chrome

2020-12-17 10:28:27

漏洞网络攻击网络安全

2024-03-06 13:27:23

2020-08-20 20:56:17

0-day漏洞WindowsMicrosoft

2022-07-28 11:50:44

漏洞恶意软件

2021-06-15 05:17:19

谷歌Chrome 浏览器

2016-12-19 15:58:34

2022-12-02 14:12:14

漏洞间谍软件

2015-08-28 13:37:39

2013-07-16 09:38:50

2021-07-16 10:30:53

Google漏洞Chrome

2021-04-13 16:40:18

0Day漏洞远程代码

2021-04-26 10:09:11

0Day漏洞Google Chro

2021-04-15 19:48:38

0day漏洞Chrome

2013-11-15 15:36:23

点赞
收藏

51CTO技术栈公众号