IT之家 9 月 26 日消息 微软 Edge 和谷歌 Google 浏览器都已经发布了最新的稳定版本,修补了一个关键的基于 Chromium 的 Use-After-Free(UAF)漏洞,该漏洞允许攻击者执行任意代码。该漏洞已被分配 ID“CVE-2021-37973”,由谷歌安全工程师 Clément Lecigne 在 Sergei Glazunov 和 Mark Brand 等人的协助下发现。谷歌表示,它在其门户功能中发现了 UAF 漏洞,远程攻击者可以利用该漏洞在系统上执行任意代码或造成拒绝服务情况。UAF 是一种安全缺陷,当程序或进程在释放动态内存部分后未能正确管理内存指针时,该指针在其相应的内存空间被释放或未分配后未设置为 Null,攻击者可以利用该指针访问同一内存部分,从而传递任意恶意代码,所以也叫 Use-After-Free 漏洞。IT之家了解到,修复该漏洞的 Edge 版本是 94.0
最新版 Chrome 和 Edge 浏览器已修复关键内存 UAF 安全漏洞
2021-09-26 07:32:37来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 先一步看到科技浪潮的方向,钛媒体「2024 EDGE AWARDS 全球创新评选」重磅开启2024-11-13 11:29:18
- 联力推出 EDGE“刃界”系列白金电源:可选 850/1000/1300W 功率、黑白双色,899 元起2024-11-12 23:17:57
- CareEdge宣布进军全球评级领域,发布39个国家的主权信用评级2024-10-07 15:01:00
- 微软计划今年完成 Edge 浏览器 WebUI 2 改造,UI 速度最高提升 76%2024-10-03 15:10:56
- 艺卓ColorEdge见证"浙江商业摄影十杰"评选专业时刻2024-09-30 13:53:00
- 微软 Edge 浏览器 129 版本默认隐藏侧边栏,界面更清爽2024-09-30 07:37:04
- 三星承认 One UI 6.1.1 更新导致 Edge Lighting+ 应用无法正常运行2024-09-28 07:17:00
- 推动酒店建筑绿色低碳转型 SGS助力上海中心J酒店获EDGE认证2024-09-20 13:39:00
- 保卫厨房,A.O.史密斯AI-LiNK厨房安全套系助您畅享安全美好生活2024-09-18 16:21:00
- 20%,李想还没回到安全地带2024-09-18 19:59:53
- 1红魔 10 Pro 系列手机发布:骁龙 8 至尊版、1.5K 144Hz“悟空屏”,4999 元起
- 2GGA电竞学院携手延世大学培养游戏行业人才
- 3全球顶级足球俱乐部齐聚卡塔尔沙漠之星参加卡塔尔精英学院第10届全球峰会
- 4宜鼎专为边缘服务器应用推出E1.S固态硬盘
- 5点亮你的四季生活 解锁中国大陆地区8家四季酒店会籍专属礼遇
- 6AI如何赋能可持续发展?IBM 最新调研揭秘现状:企业投资热情不减,但行动尚未跟上
- 7SGS携手京东养车共推机油鉴真服务
- 8玩家多年要求下,《魔兽世界》下一个资料片 12.0 版本将迎来家宅系统
- 9微软庆祝 Windows 预览体验计划 10 周年,纪念壁纸开放下载
- 102024年度「邵逸夫奖」颁奖典礼 庆祝科研成就二十一载