行业新闻

注意更新 | Google Chrome 桌面版安全更新

注意更新 | Google Chrome 桌面版安全更新

0x01

漏洞状态

漏洞细节

漏洞POC

漏洞EXP

在野利用

未公开

未知

未知

未知

0x02

漏洞描述

Google Chrome浏览器是一个由 Google(谷歌) 公司开发的网页浏览器。

2022年5月10日,Google发布安全公告,修复了多个存在于Google Chrome中的漏洞。漏洞详情如下:

CVE编号 影响组件 漏洞类型 漏洞等级 CVE-2022-1633

Sharesheet    Use after free  高危 CVE-2022-1634

Browser UI

Use after free

高危   CVE-2022-1635

Permission Prompts

Use after free

高危   CVE-2022-1636

Performance APIs

Use after free

高危   CVE-2022-1637

Web Contents

实施不当高危   CVE-2022-1638

V8 Internationalization

缓冲区溢出高危   CVE-2022-1639

ANGLE

Use after free

高危   CVE-2022-1640

Sharing

Use after free高危   CVE-2022-1641

Web UI Diagnostics

Use after free

中危 


0x03

漏洞等级

高危

0x04

影响版本

Google Chrome <101.0.4951.64

0x05

修复建议

厂商已发布补丁修复漏洞,用户请尽快更新至安全版本:101.0.4951.64,下载链接如下:

https://www.google.com/chrome/

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

0x06

时间轴

2022-05-10

Google发布安全公告,修复了多个存在于Google Chrome中的漏洞。

2022-05-11

360漏洞云发布安全动态。

关闭