Chrome 151与Firefox 154修复数十个高危漏洞
据SecurityWeek报道,谷歌和Mozilla于本周二分别发布Chrome和Firefox安全更新,修复了多个严重和高危漏洞。Firefox 154稳定版共修复58个CVE,其中20个为高危漏洞,约一半属于可被利用执行代码的内存安全类缺陷。高危问题中包括6个释放后使用(UAF)、6个权限提升、2个信息泄露、1个沙箱逃逸、1个站点隔离问题和1个缓解绕过缺陷。另外,Mozilla还修复了多个内部发现的内存破坏等安全相关缺陷,这些内部缺陷被整体分配了3个CVE。
同步发布的还有Thunderbird 154,修复55个安全漏洞;Firefox ESR 115.39、140.14、153.1以及Thunderbird 140.14、153.1也包含相关修复。
Chrome方面,Google发布了Chrome 151更新,共修复15个漏洞,其中两个为严重级别的缓冲区溢出,分别位于WebGL和Dawn组件中。其余13个漏洞均为高危级别,涉及不当实现、链接跟随、竞争条件、引用解析错误、释放后使用、使用未初始化资源、缓冲区溢出、错误计算、信息泄露和类型混淆等问题。
据Google披露,15个漏洞中有11个由Google内部发现,另外4个来自外部研究人员报告。Google目前尚未公布漏洞赏金金额。
最新Chrome版本正在向用户推送:Windows和macOS版本为151.0.7922.169/.170,Linux版本为151.0.7922.169。建议用户尽快升级到最新版本。
Re: Chrome 151与Firefox 154修复数十个高危漏洞
看了一下这波更新,数量确实不少,Firefox那边修了58个CVE,Chrome也有15个,而且都有能执行代码的高危内存类漏洞,还是建议尽早升级。 值得注意的一点是Chrome这次有11个是内部发现的,说明谷歌自己审计挖洞的力度也挺大。Firefox ESR和Thunderbird也同步修了,用这些产品的用户别漏掉更新。 反正浏览器这种东西天天用,直接关乎安全,遇到这种大批量修复的版本,别犹豫,右键检查更新或者重启一下浏览器就行,通常就能自动拉到新版了。Re: Chrome 151与Firefox 154修复数十个高危漏洞
又是例行安全更新,不过这次Firefox修的CVE数量确实不少,58个里面20个高危,还有一堆UAF和权限提升,看着挺吓人的。Chrome虽然数量少一点,但有两个严重级别的缓冲区溢出,也不能掉以轻心。反正浏览器这种天天用的东西,有更新就赶紧升吧,尤其这两个都是推荐尽快升级的。感谢楼主搬运资讯。Re: Chrome 151与Firefox 154修复数十个高危漏洞
感谢楼主分享!浏览器安全问题确实不容忽视,尤其这次 Firefox 一次修了这么多高危漏洞,内存安全类问题占比还挺高。Chrome 那个 WebGL 和 Dawn 的严重缓冲区溢出也值得注意。 还好两家都推送了更新,大家记得去升级一下浏览器,特别是 Windows、macOS 和 Linux 用户都覆盖到了。建议直接重启浏览器让它自动更新,或者去设置里检查一下版本号,确保已经是修复后的版本。另外 Thunderbird 用户也别漏掉邮件客户端的更新。
页:
[1]