漏洞分享-Chrome瀏覽器揭露與修補零時差漏洞CVE-2024-4671

                                      


Chrome瀏覽器揭露與修補零時差漏洞CVE-2024-4671

一、摘要

         2024年5月9日時,Google發布Chrome 瀏覽器新版本124.0.6367.201、202。根據Google的Chrome版本更新部落格說明,這次的版本更新主要目的是修補一個高危險性的零時差漏洞CVE-2024-4671。

、存在風險

        Chrome 瀏覽器發現一個零時差漏洞CVE-2024-4671該漏洞於2024年5月7日由匿名人士通報給Google,該漏洞存在於視覺呈現元件,具有「記憶體釋放後又在存取使用(Ues After Free)」的弱點,可能導致程式當機、執行遠端程式或權限提升等安全風險。


這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->