谷歌本周在Windows,Mac和Linux上推出了Chrome更新,其中包括37個安全修複程序,其中一個被評為關鍵。
Google Chrome的Prudhvikumar Bommana感謝數十名安全研究人員幫助他們發現錯誤,其中許多錯誤被給予了很高的嚴重性評級。
Chrome 97.0.4692.71 包括針對 CVE-2022-0096(一個關鍵的釋放後使用 (UAF) 漏洞)以及其他 UAF(如 CVE-2022-0098、CVE-2022-0099、CVE-2022-0103、CVE-2022-0105 和 CVE-2022-0106)的修複程序。還有三個堆緩沖區溢出問題被評為高嚴重性。
谷歌沒有說是否存在任何漏洞的漏洞,但BreachQuest首席技術官傑克威廉姆斯表示,他不知道這些漏洞中的任何一個都在野外被積極利用。
威廉姆斯指出,大多數家庭用戶将自動收到更新。但他解釋說,對其機器缺乏管理權限的企業用戶将依靠系統管理員來推送更新。
十月份,谷歌修複了Windows,Mac和Linux的Chrome更新中兩個以前未知的高嚴重性零日漏洞。據谷歌稱,兩者的漏洞都是在野外發現的。
谷歌在2021年至少修補了14個零日。
Viakoo首席執行官Bud Broomhead表示,值得注意的是,穩定的渠道版本現在更側重于修複網絡漏洞,而不是提供新功能。
"穩定現在正變得'網絡安全使用',而不是'不會崩潰你的機器',這與網絡漏洞的沖擊有很大的不同,"布魯姆黑德說。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!