雲安全日報210108: 谷歌Chrome瀏覽器87版本發現多個重要漏洞,需要...

2021-01-18 TechWeb

1月7日,谷歌發布了Chrome 87.0.4280.141最新正式版,主要改進了穩定性和性能.該版本在速度和內存利用率,用戶體驗等方面都進行了重大改進,同時修復了Windows,Mac和Linux平臺Chrome87版本中多個重要漏洞。以下是漏洞詳情:

漏洞詳情

1.CVE-2021-21106 嚴重程度: 高

在自動填充中釋放後使用而導致的安全漏洞。

2.CVE-2021-21107 嚴重程度: 高

在拖放中釋放後使用而導致的安全漏洞。

3.CVE-2021-21108 嚴重程度: 高

該漏洞是由於Google Chrome的媒體組件中出現"use-after-free"(釋放後使用)錯誤而導致的。遠程攻擊者可以創建一個特製的網頁,誘使受害者訪問該網頁,觸發釋放後使用錯誤,並在目標系統上執行任意代碼。成功利用此漏洞可能使攻擊者能夠破壞易受攻擊的系統。

4.CVE-2021-21109 嚴重程度: 高

由於出現免費錯誤後使用而導致的安全漏洞。具體來說,此問題會影響「付款」部分

5.CVE-2021-21110 嚴重程度: 高

安全瀏覽釋放後使用而導致的安全漏洞。

6.CVE-2021-21111 嚴重程度: 高

WebUI中的策略執行不足而導致的安全漏洞

7.CVE-2021-21112 嚴重程度: 高

該漏洞是由於在Google Chrome自主開發的瀏覽器引擎Blink "use-after-free"(釋放後使用)而導致的。遠程攻擊者可以創建一個特製的網頁,誘使受害者訪問該網頁並破壞系統。

8.CVE-2021-21113 嚴重程度: 高

Skia中的堆緩衝區溢出而導致的安全漏洞

9.CVE-2021-21114 嚴重程度: 高

該漏洞是由於Google Chrome的音頻組件中出現"use-after-free"(釋放後使用)錯誤而導致的。

10.CVE-2021-21115 嚴重程度: 高

安全瀏覽釋放後使用而導致的安全漏洞。

11.CVE-2020-16043 嚴重程度: 高

數據驗證不足而導致的安全漏洞

12.CVE-2020-15995 嚴重程度: 高

Chrome V8引擎中出現越界寫漏洞

13.CVE-2021-21116 嚴重程度: 中

音頻中的堆緩衝區溢出而導致的安全漏洞

受影響產品和版本

上述漏洞影響Windows,Linux ,Mac 平臺 Chrome版本87.0.4280.141之前87版本

解決方案

谷歌已經發布安全更新,Windows,Linux ,Mac平臺升級Chrome至87.0.4280.141版本可修復

查看更多漏洞信息 以及升級請訪問官網:

https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop.html

相關焦點

  • 高危的Chrome漏洞允許黑客入侵瀏覽器
    高危的Chrome漏洞允許黑客入侵瀏覽器 谷歌更新了它的Chrome網絡瀏覽器,總共修復了8個漏洞,包括4個評級為高危的漏洞。根據谷歌12月的安全公告,谷歌寫道: 此前的Windows、macOS和Linux版本的Chrome桌面瀏覽器都容易受到攻擊。
  • chrome瀏覽器必備網站:「中國式的谷歌插件商店」
    自從2010年穀歌退出中國市場後,谷歌旗下的大多數網站,在國內基本上無法正常訪問。但是由於chrome瀏覽器有著擴展插件這個強大的功能,讓我們在使用過程享用了更多的方便,所以還是吸引了不少的用戶。所以今天就來分享一個國內收集chrome插件的網站,送給仍在尋找chrome插件的朋友,希望能幫助你早日體驗到chrome插件的強大功能。
  • 谷歌瀏覽器44.0版本
    谷歌瀏覽器44.0版本簡介 谷歌瀏覽器44.0版本作為用戶心中最經典的版本,擁有最健全的功能和開發設置選項
  • 微軟chrome內核版edge瀏覽器離線下載版本
    最終微軟向谷妥協了,微軟不再升級EDGE的內核了,轉而edge團隊開始使用谷歌Chromium開源內核。微軟的Edge正式版已經出了,各種功能已經非常不錯,有大廠風格。雖然和谷歌瀏覽器內核相同,但是卻有超過chrome瀏覽器的地方。就是書籤可以雲同步,插件也可以自由安裝了,對於國內用戶來說確實好用很多,而且edge的內核更新速度基本上跟chrome差不多,比國內瀏覽器強很多,體驗也很不錯。
  • 雲安全日報200810:Apache發現重要漏洞,需要儘快升級
    不過Apache於8月7日發布了安全公告,Apache存在多個漏洞.以下是漏洞詳情:漏洞詳情來源:https://httpd.apache.org/security/vulnerabilities_24.html1.mod_proxy_uwsgi緩衝區溢出 (CVE-2020-11984)mod_proxy
  • 谷歌瀏覽器商店打不開怎麼辦 Chrome應用商店進不去解決方法
    谷歌訪問助手是一款免費的谷歌服務代理插件 谷歌瀏覽器的用戶都在抱怨想進應用商店下載插件的時候發現谷歌瀏覽器商店怎麼都打不開卻又不知道怎麼辦,不用著急這個問題其實是每個使用谷歌瀏覽器的新手都會遇到的問題,點擊查看Chrome應用商店進不去解決方法即可輕鬆解決。
  • Google Chrome瀏覽器官網下載
    搜索簡單chrome的標誌性功能之一是omnibox--位於瀏覽器頂部的一款通用工具條。用戶可 以在omnibox中輸入網站地址或搜索關鍵字,或者同時輸入這兩者,chrome會自動執行用戶希望的操作。安全性谷歌瀏覽器(google chrome) 瀏覽器通過以下功能為您提供更加安全的上網體驗:內置的惡意軟體和網上誘騙防護功能、自動更新(可確保您獲得所有最新的安全修補程序)等。
  • chrome(谷歌瀏覽器)升級失敗或安裝包打不開的解決方法
    chrome瀏覽器又稱谷歌瀏覽器,它簡潔、快速,插件豐富,是很多上網者的首選。根據Net Applications最新統計,chrome全球份額將近70%。聽說最近因為美國的政治正確事件,以後就沒有「黑名單」了,真是魔幻~chrome很好用,但它也有缺點:版本升級頻繁,而且經常升級失敗。特別是跨版本升級,大概率出錯。
  • 谷歌Chrome 瀏覽器測試新功能:允許編輯已保存的密碼
    IT之家8月2日消息 谷歌目前正在測試Chrome Canary中的一項新功能,很多用戶預計已經等了很久了。這個功能並不引人注目,但卻非常有用——可以編輯保存的密碼。谷歌Chrome自動填寫是億萬用戶的默認密碼管理器,但當密碼發生變化時,該功能經常會令人感到困惑,會拒絕給你更新密碼的機會,這意味著很多時候你不得不手動填寫密碼。IT之家獲悉,現在谷歌Chrome Canary瀏覽器中的新flag可以讓你直接編輯密碼,希望能夠糾正這個問題。
  • Chrome瀏覽器的谷歌Lens終於可以在所有穩定版本中使用
    現在,看來Google會在Android版Chrome瀏覽器中為Lens添加快捷方式。前幾天,我在Chromium Gerrit中發現了一個標題為「從上下文菜單添加對意圖的支持」 的提交。Google Chrome的上下文菜單,用於在基於Chromium的瀏覽器Kiwi Browser中顯示的圖像。合併提交後,我們將能夠在最新的Chrome Canary版本中看到此功能的實際效果。更新1:「使用Google Lens搜索」現已可用提交已於今晚合併,因此我使用新選項獲取了更新後的上下文菜單的屏幕截圖。這是它的樣子。
  • 谷歌瀏覽器怎麼安裝離線插件
    前提概要: 其實,如果用戶可以正常打開chrome商店,那麼用戶可以搜索找到對應的插件在線安裝。問題現在用戶很可能無法打開chrome商品。那麼怎麼樣將已經下載好的chrome插件(。crx)文件安裝到chrome谷歌瀏覽器中呢?
  • 谷歌瀏覽器Google Chrome v83.0.4103.116綠色版增強版離線安裝包
    谷歌瀏覽器Google Chrome是一款可讓您更快速、輕鬆且安全地使用網絡的瀏覽器。本站提供谷歌瀏覽器官方下載。Google Chrome的設計超級簡潔,使用起來更加方便。谷歌瀏覽器最大的亮點就是其多進程架構,保護其不會因惡意網頁和應用軟體而崩潰。
  • 谷歌為其Google Chrome瀏覽器中PDF閱讀器改進用戶界面
    最近,谷歌一直在不斷地改進在Chrome瀏覽器的PDF瀏覽器。例如,它開發了一個選項,以查看PDF的兩頁視圖,並讓你保存PDF表格。但這並不足夠,由於目前的用戶界面信息貧乏容易引發誤解和困擾,谷歌正在為其Google Chrome瀏覽器中的PDF閱讀器改進用戶界面。
  • 聊聊Chrome瀏覽器擴展插件那些事兒
    谷歌訪問助手谷歌chrome瀏覽器商店,gmAIl郵箱不能註冊怎麼辦,你需要谷歌訪問助手這款瀏覽器插件幫你解決問題。專為chrome擴展用戶量身打造,可以解決chrome擴展無法自動更新的問題,同時可以訪問谷歌google搜索,gmAIl郵箱,google學術等谷歌服務。
  • 谷歌針對蘋果M1 Mac的原生版Chrome瀏覽器現已推出
    來源:IT之家據 Chrome 產品經理Mark Chang透露,谷歌的 Chrome 版本將原生運行在蘋果基於 Arm 處理器的新款 Mac 上,現在已經正式推出。谷歌最初在周二開始推出這個版本,但由於該版本可能意外崩潰,因此暫停了推出。
  • 如何開啟Chrome谷歌、Edge瀏覽器的夜間模式?
    瀏覽器時間開的長了,眼睛越來越不舒 服了怎麼辦?本教程來教你怎麼強制開啟瀏覽器的夜間模式。開啟後,瀏覽器使用深色主題自動渲染所有網頁內容,這個功能支持Mac,、Windows、Linux、Android 系統。
  • 谷歌瀏覽器插件從認識到熟練使用全面指南,一次性掌握瀏覽器插件
    更重要的是Chrome更重要的是IE無與倫比的擴展性,讓Chrome擁有更加強大的功能。為什麼那沒多人使用谷歌瀏覽器呢?速度快。作為全世界網際網路巨頭谷歌核心產品,谷歌的瀏覽器是業界最快的瀏覽器之一簡單。相比各種XX瀏覽器,chrome的界面更加簡潔擴展性強。谷歌瀏覽器有很多的擴展插件,個人可以選擇性的安裝,自定義功能非常的強大。
  • Chrome瀏覽器發布重大更新:你所期待的DoH功能終於來了!
    根據國外科技媒體的綜合報導,谷歌Chrome 83版本中,包含了多項重大更新,其中最引人注目的是在新版本中,谷歌終於開始正式支持Dns over Https(DoH)功能了。因此,對於注重網絡安全和隱私的用戶而言,這個功能的推出,真的是千呼萬喚,順應「民」意。那麼,什麼是DoH?對普通用戶而言,這個功能究竟意味著什麼?
  • 安卓手機上能裝pc版谷歌瀏覽器插件的安卓手機瀏覽器yandex
    簡單的說Chromeium內核是谷歌開源瀏覽器內核之一,其安卓版更是幾呼所自知名的安卓瀏覽器都使用谷歌的內核,那麼多谷歌內核的安卓手機瀏覽器為何偏愛yandex瀏覽器呢?因為它可以在手機上裝pc版谷歌瀏覽器的插件實現和pc版插件一的功能。
  • 雲安全日報:思科廠商發現BootHole漏洞,需要儘快升級
    來源:TechWeb.com.cn思科(Cisco)於8月4日晚,針對先前廣為人知的BootHole漏洞發布了安全公告。思科表示,目前而言,特定產品漏洞暫未有可用的解決辦法,但是思科正在調查其產品線,以確定哪些產品和雲服務可能受此漏洞影響。