根据谷歌浏览器的官方博客,目前适用于桌面版的谷歌浏览器稳定版已更新至94.0.4606.71版本修复漏洞。
Chrome 94.0.4606.71共修复了3个安全漏洞,其中2个为高危安全漏洞,1个为中危安全漏洞。
谷歌已经意识到漏洞在野外被利用,这就是谷歌尽快修复它们的原因。还建议所有用户立即升级到新版本。
漏洞方面,CVE-2021-37974属于UaF漏洞,奖金为20000美元。该漏洞的发现者为奇安信集团联想创宇Codesafe团队的蒋伟鹏。
CVE-2021-37975也是一个高危漏洞。同样的 UaF 漏洞是由一位匿名研究人员提交的,CVE-2021-37976 是由 Google TAG 团队发现的。
如果您使用的谷歌浏览器是通过在线安装包部署的,请直接进入关于页面自动升级94.0.4606.71版本。
相关文章
网友评论(共有 0 条评论)