• <code id="aw09e"><small id="aw09e"><track id="aw09e"></track></small></code>
  • <center id="aw09e"><em id="aw09e"></em></center>
    1. <code id="aw09e"><em id="aw09e"></em></code>
      <th id="aw09e"></th>
      <object id="aw09e"><option id="aw09e"><mark id="aw09e"></mark></option></object>

      1. <object id="aw09e"><nobr id="aw09e"></nobr></object><big id="aw09e"><em id="aw09e"></em></big>
        <code id="aw09e"></code>

      2. <pre id="aw09e"></pre>

        Chrome 多個高危漏洞通告

        時間:2021-1-15

        0x01事件簡述

        2021年01月12日,360CERT監測發現Google發布了Chrome安全更新的風險通告,事件等級:嚴重,事件評分:9.6。

        Goolge針對Chrome發布了新版本更新,新版中修復了16處安全漏洞,包含12個高危漏洞。

        其中CVE-2020-21107/21108/21109/21115四處高危漏洞由 `360Alpha Lab` 第一時間向Google報告并協助修復相關漏洞

        對此,360CERT建議廣大用戶及時將Chrome升級到最新版本。與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

        0x02風險等級

        360CERT對該事件的評定結果如下

        評定方式

        等級

        威脅等級

        嚴重
        影響面 一般
        360CERT評分 9.6

        0x03漏洞詳情

        編號 組件 漏洞 等級
        CVE-2021-21106 autofill use after free 高危
        CVE-2021-21107 drag and drop use after free 高危
        CVE-2021-21108 media use after free 高危
        CVE-2021-21109 payments use after free 高危
        CVE-2021-21110 safe browsing use after free 高危
        CVE-2021-21111 webui 安全策略執行異常 高危
        CVE-2021-21112 blink use after free 高危
        CVE-2021-21113 skia 棧溢出 高危
        CVE-2020-16043 networking 數據校驗不足 高危
        CVE-2021-21114 audio use after free 高危
        CVE-2020-15995 v8 內存越界寫 高危
        CVE-2021-21115 safe browsing use after free 高危
        CVE-2021-21116 audio 棧溢出 中危

        0x04影響版本

        –google:chrome: <87.0.4280.141

        0x05修復建議

        通用修補建議

        啟用 Chrome 的自動更新或手動下載最新版

        Chrome新版下載地址

        0x06時間線

        2021-01-06?Chrome 發布版本更新

        2021-01-12?360CERT發布通告

        0x07參考鏈接

        1、 2020-01 Stable Channel Update for Desktop

        0x08特制報告下載鏈接

        一直以來,360CERT對全球重要網絡安全事件進行快速通報、應急響應。為更好地為政企用戶提供最新漏洞以及信息安全事件的安全通告服務,現360CERT正式推出安全通告特制版報告,以便用戶做資料留存、傳閱研究與查詢驗證。用戶可直接通過以下鏈接進行特制報告的下載。

        Chrome 多個高危漏洞通告

        本文由360CERT安全通告原創發布
        https://wangzhan.#/462.html

        美国十次,欧美av,欧美情色,美国十次啦导航,美国十次啦超线导航_美国十次啦av导航