谷歌紧急修复已遭在野利用的高危 V8 0day (CVE-2021-4102)

2024-01-12 06:32

本文主要是介绍谷歌紧急修复已遭在野利用的高危 V8 0day (CVE-2021-4102),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

7c1dddceb158178b71f21f9b44a7f2a8.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

d6e3d120e4e7ef108cb59c55fb72ebaa.gif

谷歌为 Windows、Mac 和 Linux 系统发布 Chrome 96.0.4664.110 版本,修复一个已遭在野利用的位于V8 JavaScript 引擎中的 0day (CVE-2021-4102)。

谷歌表示,“已注意到在野出现CVE-2021-4102的 exploit 报告。“虽然谷歌表示安全更新到达所有用户手中还需要一段时间,不过已经开始在稳定桌面版频道向全球推出Chrome 96.0.4664.110版本。

用户可通过“Chrome menu > Help > About Google Chrome“路径找到更新。Chrome 浏览器将自动检查最近发布的更新并在下一次启动时自动更新。

01

0day 利用详情未披露

该漏洞 (CVE-2021-4102) 是由匿名安全研究员发现的,它是位于 Chrome 开源JavaScript 引擎V8中的一个释放后使用弱点。攻击者通常利用释放后使用漏洞在运行未修复Chrome 版本的计算机上执行任意代码或逃逸Chrome 的安全沙箱。

虽然谷歌表示已检测到该0day 的在野利用攻击,但并未分享更多详情,为大多数用户修复漏洞争取时间。

02

今年修复的第16个 Chrome 0day

这是谷歌今年以来解决的第16个 Chrome 0day 漏洞。

Chrome 解决的其它15个0day 如下:

  • CVE-2021-21148 – 2月4日

  • CVE-2021-21166 – 3月2日

  • CVE-2021-21193 – 3月12日

  • CVE-2021-21220 – 4月13日

  • CVE-2021-21224 – 4月20日

  • CVE-2021-30551 – 6月9日

  • CVE-2021-30554 – 6月17日

  • CVE-2021-30563 – 7月15日

  • CVE-2021-30632 和 CVE-2021-30633 – 9月13日

  • CVE-2021-37973 – 9月24日

  • CVE-2021-37976 和 CVE-2021-37975 – 9月30日

  • CVE-2021-38000 and CVE-2021-38003 – 10月28日

由于该0day 已遭在野利用,因此强烈建议用户今早安装 Chrome 更新。


推荐阅读

谷歌Chrome 紧急修复已遭利用的两个0day

尽快更新!Chrome 修复两个已遭在野利用的 0day

谷歌紧急修复已遭在野利用的Chrome 0day

因中间件问题重重,谷歌暂停Chrome的量子安全功能

原文链接

https://www.bleepingcomputer.com/news/security/google-pushes-emergency-chrome-update-to-fix-zero-day-used-in-attacks/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

5641e9181b2484020f2d8d42599e6d26.png

8b6eb0e7bc94408253be81bdfc18705c.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   baf03128ea0fb7c1a9b5365f8b35b22a.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于谷歌紧急修复已遭在野利用的高危 V8 0day (CVE-2021-4102)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/597077

相关文章

qt5cored.dll报错怎么解决? 电脑qt5cored.dll文件丢失修复技巧

《qt5cored.dll报错怎么解决?电脑qt5cored.dll文件丢失修复技巧》在进行软件安装或运行程序时,有时会遇到由于找不到qt5core.dll,无法继续执行代码,这个问题可能是由于该文... 遇到qt5cored.dll文件错误时,可能会导致基于 Qt 开发的应用程序无法正常运行或启动。这种错

电脑提示xlstat4.dll丢失怎么修复? xlstat4.dll文件丢失处理办法

《电脑提示xlstat4.dll丢失怎么修复?xlstat4.dll文件丢失处理办法》长时间使用电脑,大家多少都会遇到类似dll文件丢失的情况,不过,解决这一问题其实并不复杂,下面我们就来看看xls... 在Windows操作系统中,xlstat4.dll是一个重要的动态链接库文件,通常用于支持各种应用程序

电脑蓝牙连不上怎么办? 5 招教你轻松修复Mac蓝牙连接问题的技巧

《电脑蓝牙连不上怎么办?5招教你轻松修复Mac蓝牙连接问题的技巧》蓝牙连接问题是一些Mac用户经常遇到的常见问题之一,在本文章中,我们将提供一些有用的提示和技巧,帮助您解决可能出现的蓝牙连接问... 蓝牙作为一种流行的无线技术,已经成为我们连接各种设备的重要工具。在 MAC 上,你可以根据自己的需求,轻松地

电脑提示Winmm.dll缺失怎么办? Winmm.dll文件丢失的多种修复技巧

《电脑提示Winmm.dll缺失怎么办?Winmm.dll文件丢失的多种修复技巧》有时电脑会出现无法启动程序,因为计算机中丢失winmm.dll的情况,其实,winmm.dll丢失是一个比较常见的问... 在大部分情况下出现我们运行或安装软件,游戏出现提示丢失某些DLL文件或OCX文件的原因可能是原始安装包

无法启动此程序因为计算机丢失api-ms-win-core-path-l1-1-0.dll修复方案

《无法启动此程序因为计算机丢失api-ms-win-core-path-l1-1-0.dll修复方案》:本文主要介绍了无法启动此程序,详细内容请阅读本文,希望能对你有所帮助... 在计算机使用过程中,我们经常会遇到一些错误提示,其中之一就是"api-ms-win-core-path-l1-1-0.dll丢失

电脑找不到mfc90u.dll文件怎么办? 系统报错mfc90u.dll丢失修复的5种方案

《电脑找不到mfc90u.dll文件怎么办?系统报错mfc90u.dll丢失修复的5种方案》在我们日常使用电脑的过程中,可能会遇到一些软件或系统错误,其中之一就是mfc90u.dll丢失,那么,mf... 在大部分情况下出现我们运行或安装软件,游戏出现提示丢失某些DLL文件或OCX文件的原因可能是原始安装包

电脑显示mfc100u.dll丢失怎么办?系统报错mfc90u.dll丢失5种修复方案

《电脑显示mfc100u.dll丢失怎么办?系统报错mfc90u.dll丢失5种修复方案》最近有不少兄弟反映,电脑突然弹出“mfc100u.dll已加载,但找不到入口点”的错误提示,导致一些程序无法正... 在计算机使用过程中,我们经常会遇到一些错误提示,其中最常见的就是“找不到指定的模块”或“缺少某个DL

快速修复一个Panic的Linux内核的技巧

《快速修复一个Panic的Linux内核的技巧》Linux系统中运行了不当的mkinitcpio操作导致内核文件不能正常工作,重启的时候,内核启动中止于Panic状态,该怎么解决这个问题呢?下面我们就... 感谢China编程(www.chinasem.cn)网友 鸢一雨音 的投稿写这篇文章是有原因的。为了配置完

mss32.dll文件丢失怎么办? 电脑提示mss32.dll丢失的多种修复方法

《mss32.dll文件丢失怎么办?电脑提示mss32.dll丢失的多种修复方法》最近,很多电脑用户可能遇到了mss32.dll文件丢失的问题,导致一些应用程序无法正常启动,那么,如何修复这个问题呢... 在电脑常年累月的使用过程中,偶尔会遇到一些问题令人头疼。像是某个程序尝试运行时,系统突然弹出一个错误提

电脑提示找不到openal32.dll文件怎么办? openal32.dll丢失完美修复方法

《电脑提示找不到openal32.dll文件怎么办?openal32.dll丢失完美修复方法》openal32.dll是一种重要的系统文件,当它丢失时,会给我们的电脑带来很大的困扰,很多人都曾经遇到... 在使用电脑过程中,我们常常会遇到一些.dll文件丢失的问题,而openal32.dll的丢失是其中比较