久久精品无码视频|精产国品色情一二三区在线观看|国产性爱自拍视频|亚洲av韩国av|日韩美女一级AAA大片|少妇无码激情诱惑|日韩AV在线播放有码|一级黄片一级黄片|av上一页亲亲久草av|aaa在线观看国产做爱

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給靈火K
發(fā)送

0

趕快更新!Chrome再現(xiàn)高危漏洞已遭利用

本文作者: 靈火K 2019-03-07 20:37
導語:Chrome update 72.0.3626.121 的 Windows、Mac 和 Linux 操作系統(tǒng)版本中已修復該漏洞,用戶可能已經收到或者將在數(shù)天

雷鋒網3月7日消息,谷歌威脅分析團隊的研究員Clement Lecigne 在Chrome中發(fā)現(xiàn)并報告了一個高危漏洞,可導致遠程攻擊者執(zhí)行任意代碼并完全控制計算機。

研究人員稱,此次Chrome的漏洞編號為CVE-2019-5786,受影響的系統(tǒng)包括微軟Windows、蘋果macOS和Linux系統(tǒng)。該漏洞存在于API FileReader中,它旨在允許web應用程序異步讀取存儲在用戶計算機上的文件(或者原始數(shù)據(jù)緩沖區(qū))內容。

趕快更新!Chrome再現(xiàn)高危漏洞已遭利用

雷鋒網得知,此次漏洞屬于UAF漏洞,黑客惡意利用它毀壞或者篡改內存數(shù)據(jù),這種攻擊方式可以滿足低權限者獲取到高級用戶權限。由此,Chrome上的web權限可以被輕松獲取,逃逸沙箱保護并在目標系統(tǒng)上執(zhí)行任意代碼。

“這次漏洞的攻擊成功率很高,因為黑客無需做任何高難度的攻擊操作,只需要用誘導文件促使用戶打開或重定向到一個特定網頁即可?!?/p>

據(jù)稱,目前Chrome update 72.0.3626.121 的 Windows、Mac 和 Linux 操作系統(tǒng)版本中已修復該漏洞,用戶可能已經收到或者將在數(shù)天內收到補丁。

因此,一定要確保系統(tǒng)運行的是更新后的 Chrome web 瀏覽器版本。

參考來源:黑鳥;代碼衛(wèi)士

雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。

分享:
相關文章

資深編輯

我就是我,是顏色不一樣的焰火~
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說