修复今年第 5 个被黑客利用的零日漏洞,谷歌发布 Chrome 浏览器更新

admin 2024年5月12日22:32:13评论15 views字数 436阅读1分27秒阅读模式

修复今年第 5 个被黑客利用的零日漏洞,谷歌发布 Chrome 浏览器更新

关键词

漏洞

谷歌 Chrome 和微软 Edge 两款浏览器近日发布紧急版本更新,修复了 CVE-2024-4671 安全漏洞,这是今年被证明已被黑客利用的第 5 个零日漏洞。

修复今年第 5 个被黑客利用的零日漏洞,谷歌发布 Chrome 浏览器更新

该高危漏洞追踪编号为 CVE-2024-4671,存在于 Visuals 组件中,是一个 "use after free" 漏洞。

IT 之家注:use after free 是指程序完成对指针所在区域的合法操作后,在指针指向的内存被释放后继续使用该指针时出现的安全缺陷。

由于释放的内存现在可能包含不同的数据,或被其他软件或组件使用,因此访问这些内存可能导致数据泄漏、代码执行或崩溃等。

谷歌公司已面向 Mac / Windows 平台发布了 124.0.6367.201/.202、面向 Linux 平台发布 124.0.6367.201 浏览器更新,修复了该零日漏洞。微软在今天发布的 124.0.2478.97 版本中也修复了该问题。

   END  

原文始发于微信公众号(安全圈):【安全圈】修复今年第 5 个被黑客利用的零日漏洞,谷歌发布 Chrome 浏览器更新

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月12日22:32:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   修复今年第 5 个被黑客利用的零日漏洞,谷歌发布 Chrome 浏览器更新https://cn-sec.com/archives/2733510.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息