• 少年强中国强,体育强中国强
  • 运动员们加油!中国队加油!中国加油!
  • 天上不会掉馅饼,撸起袖子加油干,努力奋斗才能梦想成真
  • 道路对了不怕遥远
  • 为祖国争光、为民族争气、为奥运增辉、为人生添彩
  • 把竞技体育搞得更好、更快、更高、更强
  • 走下领奖台,一切从零开始
  • 养兵千日,用兵一时。此时不搏,更待何时
  • 英雄要敢于争先,敢于争第一
  • 落实全面健身国家战略,实现人民对幸福生活的追求
  • 强健体魄、砥砺意志
今天是: 2025年4月12日 / 0时3分23秒
星期六
教务二科

当前位置:首页 > 政务公开 > 教务二科

关于Google Chrome V8 代码执行漏洞(CVE-2021-4102)的预警通知

信息来源:江西教育系统网络安全管理平台    发布时间:2021-12-17

        Chrome V8 JavaScript 引擎中存在一个UAFUse-After-Free)漏洞,此类漏洞主要与操作过程中对动态内存的错误使用有关。若在释放内存位置后,程序没有清除指向这里的指针,攻击者便可利用这一漏洞来入侵该程序,然后执行任意代码或逃脱浏览器安全沙箱的控制。鉴于该漏洞危害较大,定级为高危,建议将Google Chrome升级到最新版本。

       影响版本:Google Chrome < 96.0.4664.110

        由于Chrome其跨平台和安全性被广泛使用,成为较流行的浏览器软件。潜在危害程度高,请各单位高度重视,迅速组织排查本部门重要资产是否存在使用低版本Chrome的情况。如存在相关情况,请及时开展整改加固及安全监测工作,并立即采取以下应对措施。

       一是根据影响版本中的信息,排查并升级Chrome到安全版本。当前官方已发布受影响版本的安全更新。

       具体操作路径:

       Chrome 菜单 > 帮助 > 关于 Google 
        Chrome 检查更新

       二是加强网络安全监测,发现安全事件及时上报处置并及时报告上级主管部门。


下一篇:已经是最后一篇