谷歌 Chrome 浏览器更新修复了被恶意利用的漏洞(CVE-2024-7971)

阅读量15760

发布时间 : 2024-08-26 14:24:31

x
译文声明

本文是翻译文章,文章原作者 Dark Reading Staff,文章来源:DARKREADING

原文地址:https://www.darkreading.com/vulnerabilities-threats/google-chrome-update-fixes-flaw-exploited-in-the-wild

译文仅供参考,具体内容表达以及含义原文为准。

正在推出新的安全修复程序,以解决 在 Google 的 Chrome 浏览器中发现的高严重性漏洞

该漏洞被跟踪为 CVE-2024-7971,是位于 V8 JavaScript 和 WebAssembly 引擎中的类型混淆错误。 Google 报告称,该漏洞的漏洞正在被广泛利用。

根据 NIST 国家漏洞数据库 (NVD),“在 128.0.6613.84 之前的 Google Chrome 中,V8 中的类型混淆允许远程攻击者通过构建的 HTML 页面利用堆损坏。

Chrome 的更新版本 128 将在未来几天和几周内推出,修复了 38 个漏洞,包括 CVE-2024-7971。就在几天前,Google 将 Microsoft 威胁情报中心 (MSTIC) 和 Microsoft 安全响应中心 (MSRC) 报告了类型混淆缺陷归功于他们。

本文翻译自DARKREADING 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66