關于Google Chrome V8 代碼執行漏洞(CVE-2021-4102)的預警通知
Chrome V8 JavaScript 引擎中存在一個UAF(Use-After-Free)漏洞,此類漏洞主要與操作過程中對動態內存的錯誤使用有關。若在釋放內存位置后,程序沒有清除指向這里的指針,攻擊者便可利用這一漏洞來入侵該程序,然后執行任意代碼或逃脫瀏覽器安全沙箱的控制。鑒于該漏洞危害較大,定級為高危,建議將Google Chrome升級到最新版本。
影響版本:Google Chrome < 96.0.4664.110
由于Chrome其跨平臺和安全性被廣泛使用,成為較流行的瀏覽器軟件。潛在危害程度高,請各單位高度重視,迅速組織排查本部門重要資產是否存在使用低版本Chrome的情況。如存在相關情況,請及時開展整改加固及安全監測工作,并立即采取以下應對措施。
一是根據影響版本中的信息,排查并升級Chrome到安全版本。當前官方已發布受影響版本的安全更新。
具體操作路徑:
Chrome 菜單 > 幫助 > 關于 Google
Chrome 檢查更新
二是加強網絡安全監測,發現安全事件及時上報處置并及時報告上級主管部門。