步子百科步子百科

最新版Chrome和Edge浏览器:已修复UAF安全漏洞

据9 月 26 日消息报道,最新 微软 Edge 和谷歌 Google 浏览器都已经发布了最新的浏览稳定版本,修补了一个关键的器已全漏基于 Chromium 的 Use-After-Free(UAF)漏洞,该漏洞允许攻击者执行任意代码。修复

该漏洞已被分配 ID“CVE-2021-37973”,最新由谷歌安全工程师 Clément Lecigne 在 Sergei Glazunov 和 Mark Brand 等人的浏览协助下发现。谷歌表示,器已全漏它在其门户功能中发现了 UAF 漏洞,修复远程攻击者可以利用该漏洞在系统上执行任意代码或造成拒绝服务情况。最新UAF 是浏览一种安全缺陷,当程序或进程在释放动态内存部分后未能正确管理内存指针时,器已全漏该指针在其相应的修复内存空间被释放或未分配后未设置为 Null,攻击者可以利用该指针访问同一内存部分,最新从而传递任意恶意代码,浏览所以也叫Use-After-Free 漏洞。器已全漏

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。