谷歌在Chrome 89中修復了一個零日漏洞建議用戶盡快更新
谷歌本周正式推出了Chrome 89,除了為用戶帶來一些新功能,還修補了諸多錯誤。該公司稱:Chrome 89.0.4389.72總共包含了47個安全修復程序,且其中一個凌日漏洞正在野外被積極利用。如果你碰巧是谷歌瀏覽器用戶,還請及時升級到最新版本。
(來自:Google Blog)
在3 月2 日(週二)的一篇博客文章中,谷歌詳細介紹了Chrome 89.0.4389.72 中落實的47 項安全修復。
上文提到的零日漏洞,標識為CVE-2021-21166 。至於更多細節,谷歌暫未深度分享,僅將其標為“高優先級”和“音頻中的對像生命週期問題”。
New in Chrome 89 – changes and more(via)
考慮到野外正在發生積極利用該漏洞的主動攻擊、以及其它存在依賴但尚未修復的第三方庫項目,我們對此也能感到理解。
隨著Chrome 89 在昨日正式發布、並於幾週後向大多數人推送,相信更多細節也會逐漸浮出水面。
如果尚未自動升級,還請點擊右上角的菜單圖標,移步至“幫助-> 關於Google Chrome”以獲取更新。