是否适用于 Chromium:CVE-2022 -1096 V8 中的类型混淆?

是否适用于 Chromium:CVE-2022 -1096 V8 中的类型混淆?

5984
Created On 03/27/22 19:16 PM - Last Modified 04/23/24 18:38 PM


Question


是否适用于 Chromium:CVE-2022 -1096 V8 中的类型混淆 V8 中的类型混淆?

Environment


PAN-OS 内容

Answer


我们知道CVE-2022-1096 - Chromium:V8 中的类型混淆 V8 中的类型混淆
我们正在努力监测任何新信息,并有这个CVE作为优先事项。内容研究团队已经把这个CVE进入我们的内部漏洞监控系统。 我们正在监控所有可用的公共/私人资源:Telus,MAPP , GitHub, google bug, exploit-db, internal found bugs 等。一旦我们找到可用的 PoC。 如果 PoC 有效且覆盖范围可行,我们将增加对漏洞的覆盖范围。

目前我们没有足够的信息来提供报道。这很快就会改变。
我们建议将 Microsoft Edge 修补到以下版本: (版本 99.0.1150.55)或以后。
https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security

执行摘要
这CVE由 Chrome 分配。 Microsoft Edge(基于 Chromium)摄取 Chromium,从而解决了此漏洞。 有关详细信息,请参阅 Google Chrome 版本。

谷歌意识到利用CVE-2022-1096 存在于野外。

FAQ
为什么是这个 ChromeCVE包含在安全更新指南中?

分配给这个的漏洞CVE在 Chromium 开源软件 (OSS ) 由 Microsoft Edge(基于 Chromium)使用。 它被记录在安全更新指南中,宣布最新版本的 Microsoft Edge(基于 Chromium)不再容易受到攻击。 有关详细信息,请参阅安全更新指南支持行业合作伙伴分配的 CVE。

怎么能I查看浏览器的版本?

在 Microsoft Edge 浏览器中,单击窗口最右侧的 3 个点 (...)
单击帮助和反馈
单击关于 Microsoft Edge
此版本的版本信息是什么?

Microsoft Edge 版本日期基于 Chromium 版本发布
99.0.1150.55 2022 年 3 月 26 日 99.0.4844.84

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022 -1096
https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop_25.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022 -1096



Additional Information


推荐补丁:
(版本 99.0.1150.55)

 

2022 年 3 月 26 日

微软发布了最新的Microsoft Edge 稳定频道(版本 99.0.1150.55) ,其中包含 Chromium 项目的最新安全更新。 此更新包含针对CVE-2022-1096 ,据 Chromium 团队报告,该漏洞在野外存在漏洞。

https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NohCAE&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language