
该高危漏洞追踪编号为 CVE-2024-4671,存在于 Visuals 组件中,是一个“use after free”漏洞。
IT之家注:use after free 是指程序完成对指针所在区域的合法操作后,在指针指向的内存被释放后继续使用该指针时出现的安全缺陷。
由于释放的内存现在可能包含不同的数据,或被其他软件或组件使用,因此访问这些内存可能导致数据泄漏、代码执行或崩溃等。
谷歌公司已面向 Mac / Windows 平台发布了 124.0.6367.201/.202、面向 Linux 平台发布 124.0.6367.201 浏览器更新,修复了该零日漏洞。微软在今天发布的 124.0.2478.97 版本中也修复了该问题。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
未经允许不得转载:新聚网 » 修复今年第 5 个被黑客利用的零日漏洞,谷歌发布 Chrome 浏览器更新

新聚网
Swift Assist 进化:苹果 Xcode 26 可接入端侧、Claude 等 AI 编程模型
安全公司曝光黑客盗用开发团队账号在 NPM 平台散布恶意软件包,涉及 React Native / GlueStack 项目
英特尔发布 32.0.101.6881 WHQL 显卡驱动,修复《守望先锋 2》游戏崩溃问题
时隔一年半,苹果手记 Journal 应用将随 macOS / iPadOS 26 登陆 Mac / iPad
苹果推出容器化框架,可直接在 Mac 上创建、下载或运行 Linux 容器镜像
微软 Win10 / Win11 新版 Outlook 被曝新问题:重要会议安排凭空消失
Linux 6.16 首个 RC 候选版发布:提升电源管理效率、扩展硬件支持、优化 EXT4 文件系统





