ramy  2019-03-09 14:33:39  网络安全 |   查看评论   

Google Chrome

▲Google Chrome再现高危漏洞

 

 Google 威胁分析团队的研究员Clement Lecigne 在Chrome中发现并报告了一个高危漏洞,可导致远程攻击者执行任意代码并完全控制计算机。

 

研究人员称,此次Chrome的漏洞编号为CVE-2019-5786,受影响的系统包括微软Windows、苹果macOS和Linux系统。该漏洞存在於API FileReader中,它旨在允许web赢咖4平台异步读取存储在用户计算机上的文件(或者原始数据缓冲区)内容。

此次漏洞属於UAF漏洞,黑客恶意利用它毁坏或者篡改内存数据,这种攻击方式可以满足低权限者获取到高级用户权限。由此,Chrome上的web权限可以被轻松获取,逃逸沙箱保护并在目标系统上执行任意代码。

 

“这次漏洞的攻击成功率很高,因为黑客无需做任何高难度的攻击操作,只需要用诱导文件促使用户打开或重定向到一个特定网页即可。”

 

据称,目前Chrome update 72.0.3626.121 的Windows、Mac 和Linux 操作系统版本中已修复该漏洞,用户可能已经收到或者将在数天内收到补丁。

 

因此,一定要确保系统运行的是更新后的Chrome web 浏览器版本。

 

除特别注明外,本站所有文章均为 赢咖4注册 原创,转载请注明出处来自赶快更新!Google Chrome 再现高危漏洞,已遭利用

留言与评论(共有 0 条评论)
   
验证码:
[lianlun]1[/lianlun]