如果您的浏览器现在提示您重新启动,可能是这样做的好时机。微软和谷歌已经发布了针对其基于 Chromium 的浏览器中的浏览器漏洞的紧急修复程序,只需访问网页或单击链接即可利用该漏洞。
根据BSI:
Google Chrome 和基于 Microsoft Chrome 的 Edge 中的多个漏洞已被披露。攻击者可以以未知的效果利用这一点。要利用它,调用恶意设计的网站或单击指向此类页面的链接就足够了。
这些漏洞已被判定为风险级别 4,这意味着它们具有高影响力且易于利用。
微软已将其 Edge 浏览器更新至 92.0.902.78 版,并列出了更新修复的 6 个漏洞:
CVE-2021-30604、CVE-2021-30603、CVE-2021-30602、CVE-2021-30601、CVE-2021-30599、CVE-2021-30598
不幸的是,目前还没有关于漏洞利用的更多细节。
Chrome 浏览器也受到相同问题的影响 – 只需重新启动浏览器就足以安装更新。