跳到主要內容區
:::

[資安]Google Chrome與Microsoft Edge瀏覽器存在安全漏洞

行政院國家資通安全會報技術服務中心 漏洞/資安訊息警訊 發布編號 NCCST-ANA-2021-0000491 發布時間 Mon Oct 04 17:01:26 CST 2021 
 事件類型 漏洞預警 發現時間 Mon Oct 04 00:00:00 CST 2021 
 警訊名稱 Google Chrome與Microsoft Edge瀏覽器存在安全漏洞(CVE-2021-37974~37976),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新 
 內容說明 研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器存在安全漏洞(CVE-2021-37974~37976),攻擊者可藉由誘騙受害者瀏覽特製網頁,利用此漏洞進而遠端執行任意程式碼。 
 影響平台 Google Chrome 94.0.4606.71 (不含)以前版本 
Microsoft Edge 94.0.992.38 (不含)以前版本 
 
 影響等級 高 
 建議措施 請更新Google Chrome瀏覽器至94.0.4606.71以後版本,更新方式如下: 
1.開啟瀏覽器,於網址列輸入chrome://settings/help,瀏覽器將執行版本檢查與自動更新 
2.點擊「重新啟動」完成更新 
請更新Microsoft Edge瀏覽器至94.0.992.38以後版本,更新方式如下: 
1.開啟瀏覽器,於網址列輸入edge://settings/help,瀏覽器將執行版本檢查與自動更新 
2.點擊「重新啟動」完成更新

 

參考資料 
1. https://chromereleases.googleblog.com/2021/09/stable-channel-update-for-desktop_30.html 
2. https://www.ithome.com.tw/news/147017 
3. https://thehackernews.com/2021/09/update-google-chrome-asap-to-patch-2.html 
4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-37974 
5. https://msrc.microsoft....

瀏覽數: