谷歌浏览器上周已经向稳定版通道推送 81.0.4044.113版,目前多数用户已经升级因此谷歌公布部分漏洞的细节,此次漏洞方面主要修复的是 Qihoo 360 通报的 USE AFTER FREE (UaF) 漏洞,该漏洞牵涉内存损毁危害性较高,漏洞位于谷歌浏览器的语音识别组件中,从谷歌描述来看此漏洞还牵涉到第三方组件库所以谷歌不愿意透露信息,谷歌担心第三方的组件库如果仍然还未修复漏洞则可能会造成安全问题,所以谷歌只简单介绍该漏洞的相关情况。
危害较高可被远程触发:
USE AFTER FREE是在浏览器里非常常见的安全漏洞,当然虽然常见但并不意味着这种类型的安全漏洞危害较小,相反此类漏洞多数牵涉内存因此具有较高的危害,例如攻击者可借助漏洞控制程序流绕过正常的安全检查步骤等,比如攻击者想要向内存写入不受信的代码就可以借助这类漏洞实现,同时此类漏洞还可以通过远程方式进行触发。
据谷歌通报该漏洞影响Chrome for Windows、Linux、Mac、Android版 , 诸如ChromeOS等版本未受到影响,建议使用谷歌浏览器的用户保持浏览器自动更新不要禁用自动更新服务,具体版本信息可点击关于页面查看最新。
相关文章
谷歌浏览器重新恢复FTP协议的支持 疫情期间
04-16微软推送最新基于Chromium的Edge浏览器稳定
04-15基于Chromium的Edge稳定版升至81.0.416.53
04-14Firefox 75稳定版已开放下载
04-08微软Chromium 版,4 月发布 Edge 81 稳定版
04-01Firefox 76稳定版将启用主密码 更好保护用
03-27Firefox Flatpak 即将发布稳定版
03-12Firefox 74稳定版禁止访问TLS 1.0/1.1的HTT
03-11Mozilla Firefox 72.0.2稳定版发布
01-22谷歌浏览器将淘汰UA禁止识别用户是电脑还是
01-16网友评论(共有 0 条评论)