谷歌修复了 Chrome 中 2 个新的被积极利用的零日漏洞

安全
谷歌推出了紧急安全更新,以解决其 Chrome 浏览器中两个新的被积极利用的零日漏洞。

谷歌本周推出了 Chrome 浏览器的紧急安全更新,以解决四个安全漏洞,包括两个正在被广泛利用的新零日漏洞。

谷歌本月共解决了五个零日漏洞,而自年初以来修复的零日漏洞总数为 14 个。

上一轮修复的两个零日漏洞被跟踪为 CVE-2021-37975 和 CVE-2021-37976。

[[427631]]

一位匿名研究人员报告说,CVE-2021-37975 缺陷是存在于 V8 JavaScript 引擎中的免费使用后漏洞。CVE-2021-37976 是存在于核心中的信息泄漏,由 Google TAG 的 Clément Lecigne 在 2021-09-21 的 Sergei Glazunov 和 Google Project Zero 的技术协助下报告。

谷歌威胁分析小组 (TAG) 专注于调查政府支持的攻击,CVE-2021-37976 很可能是在专家调查由民族国家行为者开展的活动时发现的。

“我们还要感谢在开发周期中与我们合作以防止安全漏洞进入稳定渠道的所有安全研究人员。” 说明Google 提供的更新。“谷歌知道 CVE-2021-37975 和 CVE-2021-37976 的漏洞存在于野外。“

自今年年初以来,谷歌共解决了谷歌浏览器中的 14 个零日漏洞,以下是完整列表。

  • CVE-2021-21148 – 2021 年 2 月 4 日
  • CVE-2021-21166 – 2021 年 3 月 2 日
  • CVE-2021-21193 – 2021 年 3 月 12 日
  • CVE-2021-21220 – 2021 年 4 月 13 日
  • CVE-2021-21224 – 2021 年 4 月 20 日
  • CVE-2021-30551 – 2021 年 6 月 9 日
  • CVE-2021-30554 – 2021 年 6 月 17 日
  • CVE-2021-30554 – 2021 年 6 月 17 日
  • CVE-2021-30563 – 2021 年 7 月 15 日
  • CVE-2021-30632 和 CVE-2021-30633 – 2021 年 9 月 13 日
  • CVE-2021-37973 – 2021 年 9 月 24 日
  • CVE-2021-37975 和 CVE-2021-37976 – 2021 年 10 月 13 日

综上,业内权威人士提示:请务必将您的 Chrome 安装更新到适用于 Windows、Mac 和 Linux 的最新 94.0.4606.71 版本。

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2022-05-06 14:40:32

漏洞补丁Android

2022-04-01 15:18:12

零日漏洞补丁漏洞

2021-03-05 16:11:54

Chrome零日漏洞谷歌

2022-05-11 14:41:18

微软零日漏洞Windows

2021-02-06 09:57:00

GoogleChrome漏洞

2021-10-01 12:15:59

谷歌Chrome漏洞

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2023-09-10 00:14:30

2022-06-16 08:46:30

漏洞黑客微软

2022-03-28 18:30:54

零日漏洞Chrome

2022-01-25 10:22:26

漏洞网络攻击

2021-10-29 09:08:07

谷歌Chrome 浏览器

2015-02-12 09:28:21

2015-02-12 09:45:34

2022-03-08 18:07:59

漏洞CISA

2020-11-04 14:59:01

GoogleChrome更新

2024-03-29 15:34:37

2019-08-26 00:30:48

2021-05-25 14:04:49

AppleMacOS漏洞

2021-07-15 17:33:18

0day漏洞攻击
点赞
收藏

51CTO技术栈公众号