0day问世:CVE-2021-21148


0day问世:CVE-2021-21148

Ax Introduction

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 存在安全漏洞,攻击者可利用该漏洞可以通过Chrome的V8触发缓冲区溢出,从而触发拒绝服务,并可能运行代码。

漏洞预警:谷歌浏览器存在0day漏洞

CVE编号CVE-2021-21148

影响版本

  • Chrome < 88.0.4324.150
  • Microsoft Edge < 88.0.705.63

Bx Patch Vulnerabilities

升级Chrome 浏览器至 88.0.4324.150 版本:Chrome 浏览器中打开 chrome://settings/help ,检查更新。

更新 Microsoft Edge 浏览器至88.0.705.63版本:Microsoft Edge 浏览器中打开edge://settings/help ,检查更新。

虽然它自己会更新,但据Google说两周才能完成,还是自己点一下更新,加速进程吧。

Cx Reference

[1] https://thehackernews.com/2021/02/new-chrome-browser-0-day-under-active.html

[2] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21148

[3] https://nosec.org/home/detail/4679.html

[4] http://www.myzaker.com/article/601d41fd8e9f09489e2d066f

[5] http://www.360doc.com/content/21/0207/00/68899713_961070560.shtml

[6] http://www.vulhub.org.cn/vuln/VHN-378928

[7] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21148


文章作者: Enomothem
版权声明: 本博客所有文章除特别声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 Enomothem !
  目录