Google 发布了一个安全更新,以应对 Google Chrome JavaScript 及 WebAssembly engine V8 中的一个堆阵缓冲区满溢漏洞。远端攻击者可诱使用户透过含有漏洞的浏览器开启包含特制内容的网页,从而攻击这个漏洞。
有报告指漏洞 (CVE-2021-21148) 正受到攻击。用户应立即为受影响的系统安装修补程式,以减低受到网络攻击的风险。
Google Chrome 88.0.4324.150 之前的版本
成功利用这个漏洞可以在受影响的系统导致执行任意程式码或泄漏资讯。
受影响系统的用户应更新 Google Chrome 至 88.0.4324.150 版本以应对以上问题。用户可透过产品本身的自动更新来更新软件,或通过访问“About Google Chrome”页面手动获得更新。有关用户应重新启动 Google Chrome以使更新生效。