是否适用于 Chromium:CVE-2022 -1096 V8 中的类型混淆?
Question
是否适用于 Chromium:CVE-2022 -1096 V8 中的类型混淆 V8 中的类型混淆?
Environment
PAN-OS 内容
Answer
我们知道CVE-2022-1096 - Chromium:V8 中的类型混淆 V8 中的类型混淆
我们正在努力监测任何新信息,并有这个CVE作为优先事项。内容研究团队已经把这个CVE进入我们的内部漏洞监控系统。 我们正在监控所有可用的公共/私人资源:Telus,MAPP , GitHub, google bug, exploit-db, internal found bugs 等。一旦我们找到可用的 PoC。 如果 PoC 有效且覆盖范围可行,我们将增加对漏洞的覆盖范围。
目前我们没有足够的信息来提供报道。这很快就会改变。
我们建议将 Microsoft Edge 修补到以下版本: (版本 99.0.1150.55)或以后。
https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security
执行摘要
这CVE由 Chrome 分配。 Microsoft Edge(基于 Chromium)摄取 Chromium,从而解决了此漏洞。 有关详细信息,请参阅 Google Chrome 版本。
谷歌意识到利用CVE-2022-1096 存在于野外。
FAQ
为什么是这个 ChromeCVE包含在安全更新指南中?
分配给这个的漏洞CVE在 Chromium 开源软件 (OSS ) 由 Microsoft Edge(基于 Chromium)使用。 它被记录在安全更新指南中,宣布最新版本的 Microsoft Edge(基于 Chromium)不再容易受到攻击。 有关详细信息,请参阅安全更新指南支持行业合作伙伴分配的 CVE。
怎么能I查看浏览器的版本?
在 Microsoft Edge 浏览器中,单击窗口最右侧的 3 个点 (...)
单击帮助和反馈
单击关于 Microsoft Edge
此版本的版本信息是什么?
Microsoft Edge 版本日期基于 Chromium 版本发布
99.0.1150.55 2022 年 3 月 26 日 99.0.4844.84
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022 -1096
https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop_25.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022 -1096
Additional Information
推荐补丁:
(版本 99.0.1150.55)
2022 年 3 月 26 日
微软发布了最新的Microsoft Edge 稳定频道(版本 99.0.1150.55) ,其中包含 Chromium 项目的最新安全更新。 此更新包含针对CVE-2022-1096 ,据 Chromium 团队报告,该漏洞在野外存在漏洞。
https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security