0day问世:CVE-2021-21148
Ax Introduction
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 存在安全漏洞,攻击者可利用该漏洞可以通过Chrome的V8触发缓冲区溢出,从而触发拒绝服务,并可能运行代码。
漏洞预警:谷歌浏览器存在0day漏洞
CVE编号:CVE-2021-21148
影响版本:
- Chrome < 88.0.4324.150
- Microsoft Edge < 88.0.705.63
Bx Patch Vulnerabilities
升级Chrome 浏览器至 88.0.4324.150 版本:Chrome 浏览器中打开 chrome://settings/help ,检查更新。
更新 Microsoft Edge 浏览器至88.0.705.63版本:Microsoft Edge 浏览器中打开edge://settings/help ,检查更新。
虽然它自己会更新,但据Google说两周才能完成,还是自己点一下更新,加速进程吧。
Cx Reference
[1] https://thehackernews.com/2021/02/new-chrome-browser-0-day-under-active.html
[2] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21148
[3] https://nosec.org/home/detail/4679.html
[4] http://www.myzaker.com/article/601d41fd8e9f09489e2d066f
[5] http://www.360doc.com/content/21/0207/00/68899713_961070560.shtml
[6] http://www.vulhub.org.cn/vuln/VHN-378928
[7] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21148