內容說明: 研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器中的音頻組件生命週期控制不當(CVE-2021-21166),攻擊者可藉由誘騙受害者存取特製網頁,觸發堆疊緩衝區溢位,利用此漏洞進而遠端執行任意程式碼。
目前已知影響平台如下: Google Chrome 89.0.4389.72 (不含)以前版本
建議措施: 請更新Google Chrome瀏覽器至89.0.4389.72以後版本,更新方式如下: 資料來源:行政院國家資通安全會報 【更新影響範圍與建議措施】Google Chrome與Microsoft Edge瀏覽器存在安全漏洞(CVE-2021-21166),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新 - 行政院國家資通安全會報技術服務中心 (nat.gov.tw) |
資通安全相關訊息 >