時間:2021-09-02 08:08:19 來源:系統堂 游覽量: 次
Goolge 于 2021 年 8 月 30 日發布了適用于 Windows、Mac 和 Linux 的 Google Chrome93.0.4577.63 穩定版,它是一個新的開發分支,帶來了一些新功能。以下是對更新內容的簡要概述。
在Chrome 平臺狀態門戶和MSPU 中可以找到一些關于新功能的提示。在谷歌博客有這個帖子與27個漏洞在Chrome 93.0.4577.63為桌面關閉的名單。以下是一些已修復的突出漏洞。
• [$20000][1233975] 高 CVE-2021-30606:在 Blink 中免費使用。360阿爾法實驗室的王楠(@eternalsakura13)和koocola(@alo_cook)于2021-07-28報道
• [$10000][1235949] 高 CVE-2021-30607:在權限中免費使用。由奇安信集團聯想證券Codesafe團隊的蔣偉鵬(@Krace)于2021-08-03報道
• [$7500][1219870] 高 CVE-2021-30608:在 Web Share 中免費使用。Huyna 在 Viettel Cyber Security 上于 2021-06-15 報道
• [$5000][1239595] 高 CVE-2021-30609:登錄后免費使用。烏鴉 (@raid_akame) 于 2021-08-13 報道
• [$N/A][1200440] 高 CVE-2021-30610:在擴展 API 中免費使用。來自 Vivaldi 的 Igor Bukanov 于 2021-04-19 報道
• [$20000][1233942] 中等 CVE-2021-30611:在 WebRTC 中免費使用。360阿爾法實驗室的王楠(@eternalsakura13)和koocola(@alo_cook)于2021-07-28報道
• [$20000][1234284] 中等 CVE-2021-30612:在 WebRTC 中免費使用。360阿爾法實驗室的王楠(@eternalsakura13)和koocola(@alo_cook)于2021-07-29報道
• [$15000][1209622] 中等 CVE-2021-30613:在 Base 內部結構中免費使用。360 ATA的楊康(@dnpushme)于2021-05-16報道
• [$10000][1207315] 中等 CVE-2021-30614:TabStrip 中的堆緩沖區溢出。OPPO 移動通信有限公司 Amber 安全實驗室的 Huinian Yang (@vmth6) 于 2021-05-10 報道
• [$5000][1208614] 中等 CVE-2021-30615:導航中的跨域數據泄漏。NDevTK 于 2021-05-12 報道
• [$5000][1231432] 中 CVE-2021-30616:在媒體中免費使用。匿名者于 2021-07-21 報道
• [$3000][1226909] 中等 CVE-2021-30617:Blink 中的策略繞過。NDevTK 于 2021-07-07 報道
• [$3000][1232279] 中 CVE-2021-30618:DevTools 中的不適當實現。來自 Contrast Security 的 @DanAmodio 和 @mattaustin 于 2021-07-23 報道
• [$3000][1235222] 中等 CVE-2021-30619:自動填充中的 UI 欺騙。亞歷山德羅•奧爾蒂斯于 2021-08-02 報道
• [$NA][1063518] 中 CVE-2021-30620:Blink 中的策略執行不足。微軟瀏覽器漏洞研究 Jun Kokatsu 于 2020-03-20 報告
• [$NA][1204722] 中等 CVE-2021-30621:自動填充中的 UI 欺騙。微軟瀏覽器漏洞研究的 Abdulrahman Alqabandi 于 2021-04-30 報告
• [$NA][1224419] 中等 CVE-2021-30622:在 WebApp 安裝中免費使用。微軟瀏覽器漏洞研究 Jun Kokatsu 于 2021-06-28 報告
• [$10000][1223667] 低 CVE-2021-30623:在書簽中免費使用。360阿爾法實驗室Leecraso和龔廣2021-06-25報道
• [$TBD][1230513] 低 CVE-2021-30624:在自動填充中免費使用。MoyunSec VLab的魏源于2021-07-19報道
通過審計和模糊測試在內部追蹤和修復了其他問題。Windows、Mac 和 Linux 版 Chrome 版本將在未來幾天通過自動更新功能推出到系統中。也有適用于 Android 和 iOS 的應用程序版本。也可以在此處下載Chrome 瀏覽器的最新版本。