Edge跟隨Chrome發佈緊急更新 修復高危零日漏洞


在Chrome發佈緊急更新之後,微軟今天也發佈修復補丁,修復被追蹤為CVE-2022-2294的高危零日漏洞。微軟也沒有詳細說明修復的細節,隻是在Edge的更新日志中指出:“此更新包含對CVE-2022-2294的修復,Chromium團隊已報告該漏洞被黑客利用”。

目前安裝該補丁之後,Edge 穩定版的最新版本是 103.0.1264.48。如果瀏覽器沒有為您自動更新,請單擊瀏覽器窗口右上角的三點菜單,然後導航到幫助和反饋 > 關於 Microsoft Edge 以觸發更新。

今天修復的零日漏洞(追蹤為CVE-2022-2294)存在於 WebRTC(網絡實時通信)組件中,導致基於堆的緩沖區溢出,由 Avast 威脅情報團隊的 Jan Vojtesek 於 7 月 1 日星期五報告。成功利用堆溢出的影響范圍包括程序崩潰和任意代碼執行,如果在攻擊過程中實現代碼執行,則可以繞過安全解決方案。


相關推薦

2024-05-12

谷歌本周推出GoogleChromev124.0.6367.201/.202版修復CVE-2024-4671漏洞,這是Chrome在2024年修復的第5個已經遭到利用的安全漏洞,也就是屬於零日漏洞范疇。基於安全性考慮通常新版本發佈時谷歌不會立即透露漏洞的完整細節避免更多黑客

2022-07-05

Google為Windows用戶發佈Chrome103.0.5060.114緊急更新,以修復已證明被黑客利用的高危零日漏洞。這也是2022年Google修復的第4個零日漏洞。在本周一發佈的安全公告中,Google寫道:“編號為CVE-2022-2294的漏洞已證明被黑客利用”。目前,

2022-09-03

無論你運行的是Windows、macOS還是Linux發行版,如果你是Chrome用戶,現在有一個極其重要的更新需要安裝。Google已經為所有三個平臺發佈Chrome105.0.5195.102,以解決這個被追蹤為CVE-2022-3075的漏洞。這個安全漏洞與Mojo運行庫中的數據驗

2022-09-06

如果你習慣使用Chrome瀏覽器上網,那麼小編推薦你盡快檢查下更新。在Google推出的更新中修復追蹤編號為CVE-2022-3075的高危零日漏洞,目前已經有證據表明有黑客利用該漏洞執行攻擊。在部分匿名用戶於 8 月 30 日報告該問題之後

2023-11-29

Google在今天發佈的緊急安全更新中修復今年第六個Chrome零日漏洞,以應對持續的攻擊利用。該公司在今天發佈的新安全公告中承認存在安全缺陷漏洞(編號為CVE-2023-6345)。該公司表示:“Google意識到 CVE-2023-6345 的漏洞存在。”

2023-04-17

近日,Google發現Chrome瀏覽器存在一個嚴重安全漏洞。根據Google威脅分析組(TAG)的報告,該漏洞已經被發現有黑客利用的情況,並被定為“高”級別問題。目前,Google針對漏洞緊急發佈112.0.5615.121版本更新補丁,並建議全球超過3

2022-09-14

均可執行遠程代碼,這也是最嚴重的漏洞類型。根據官方更新日志,本月修復的 63 個漏洞包括● 18 個提權漏洞● 1 個安全功能繞過漏洞● 30 個遠程代碼執行漏洞● 7 個信息披露漏洞● 7 個拒絕服務漏洞● 16 個基於 Chromium 的 Edg

2022-07-22

網絡安全公司Avast,剛剛將一個在GoogleChrome瀏覽器中被積極利用(現已修復)的零日漏洞,與一傢針對中東記者的以色列間諜軟件制造商聯系起來。據悉,作為一傢總部位於特拉維夫的黑客雇傭公司,Candiru(又稱SaitoTech)與此前

2024-03-22

比賽第一天結束時,曼弗雷德-保羅入侵蘋果 Safari、Google Chrome 和微軟 Edge 網頁瀏覽器,利用三個零日漏洞,贏得 102500 美元。Pwn2Own 第一天的其他嘗試包括:DEVCORE 研究團隊利用兩個漏洞(包括一個 TOCTAU 競爭條件),在一個打滿

2023-07-12

該裝備的權利。據社區工作負責人Adam Fletcher報告,7月8日發佈緊急修復更新之前,共有142個賬號發現Fool’s Comb漏洞,獲取6種最稀有的物品之一。對於處理方案,Fletcher表示:“我們現階段無意從上述用戶手中收回這些裝備。不

2022-10-18

引入到 WSUS 和 Microsoft Endpoint Configuration Manager。Microsoft 已發佈獨立軟件包和累積更新累積更新:● Windows 11, version 21H2: KB5020387● Windows Server 2022: KB5020436● Windows 10, version 20H2; Windows 10, version 21H1; Windows 10, version 22H1; Windows 10

2022-10-06

根據AtlasVPN本周三發佈的報告,GoogleChrome存在的漏洞數量最多。截至2022年,該瀏覽器共發現303個漏洞,累計漏洞數量達到3159個。這些數字均來自於VulDB數據庫,時間為2022年1月1日至10月5日。雖然國慶假期才剛剛開始,在短短 5 天

2022-08-18

在iOS16正式發佈之前,蘋果為iOS、iPadOS和macOS發佈維護更新版本。在今天發佈的macOS12.5.1,iOS15.6.1,andiPadOS15.6.1版本中,主要修復可能已經被黑客利用的幾個安全漏洞。本次更新是強制性的安全更新,蘋果推薦用戶在符合條件的設備

2022-08-16

援引國外科技媒體MacRumors報道,Zoom已經發佈新版補丁,修復存在於macOS端應用中的漏洞,允許黑客入侵接管用戶的操作系統。在安全公告中,Zoom承認存在CVE-2022-28756這個問題,並表示在最新的5.11.5版本中已經提供修復,用戶應該