关于Google Chrome V8代码执行漏洞(CVE-2021-4102)的预警提示


发布者:网络安全和信息化领导小组办公室发布时间:2021-12-17浏览次数:1036

一、漏洞详情

Google Chrome是由Google开发的一款设计简单、高效的Web浏览工具。

Chrome V8 JavaScript引擎中存在一个UAFUse-After-Free)漏洞,此类漏洞主要与操作过程中对动态内存的错误使用有关。若在释放内存位置后,程序没有清除指向这里的指针,攻击者便可利用这一漏洞来入侵该程序,然后执行任意代码或逃脱浏览器安全沙箱的控制。

由于Chrome其跨平台和安全性被广泛使用,成为较流行的浏览器软件。该漏洞潜在危害程度高,请各单位高度重视,迅速组织排查本部门重要资产是否存在使用低版本Chrome的情况。如存在相关情况,请及时开展整改加固及安全监测工作。

二、影响范围

Google Chrome < 96.0.4664.110

三、修复建议

1、根据影响版本中的信息,排查并升级Chrome到安全版本。当前官方已发布受影响版本的安全更新。

具体操作路径:

Chrome 菜单 > 帮助 > 关于 Google-Chrome 检查更新

2、加强网络安全监测,发现安全事件及时上报处置并及时报告上级主管部门。


仙林校区地址:南京市亚东新城区文苑路9号

邮编:210023

三牌楼校区地址:南京市新模范马路66号

邮编:210003

锁金村校区地址:南京市龙蟠路177号

邮编:210042

主任信箱
微信公众号

Copyright © 南京邮电大学信息化建设与管理办公室

苏ICP备11073489号-1

Designed by Qingyou Studio