<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          請盡快升級!Chrome瀏覽器又發(fā)現(xiàn)了可遠(yuǎn)程攻擊的高危漏洞

          共 1356字,需瀏覽 3分鐘

           ·

          2020-09-26 04:20

          點擊上方“python入門與進階”,關(guān)注并“星標(biāo)

          每日接收Python干貨!

          來自 |擴展迷EXTFANS



          9月22日,谷歌在公告中披露了Chrome瀏覽器的7個漏洞,其中有5個高危漏洞。

          攻擊者只需通過釣魚的方式引誘目標(biāo)用戶點擊特定網(wǎng)頁,便可以查看、更改或刪除用戶數(shù)據(jù)。

          其中最嚴(yán)重的漏洞,可能允許攻擊者在用戶瀏覽器執(zhí)行任意代碼。

          不過,如果應(yīng)用程序在系統(tǒng)上具有較少的用戶權(quán)限,則與配置了管理權(quán)限的情況相比,漏洞造成的影響相對要小一些。


          漏洞詳情

          1. CVE-2020-15960 嚴(yán)重程度:高


          超出范圍的存儲讀取。


          該漏洞可能允許攻擊者通過HTML頁面執(zhí)行超出范圍的內(nèi)存訪問,成功利用漏洞可能使攻擊者能夠在用戶瀏覽器中執(zhí)行任意代碼。


          并且,攻擊者無需任何形式的身份驗證。



          2.CVE-2020-15961 嚴(yán)重程度:高


          Chrome擴展中的政策執(zhí)行不足。


          攻擊者可能誘使用戶安裝惡意Chrome擴展,從而突破瀏覽器的沙箱限制,直接對電腦進行攻擊。(沙箱原理:Chrome將程序運行在一個單獨隔離的空間內(nèi),從而避免程序?qū)ζ渌撁婧蛿?shù)據(jù)造成破壞)







          3.CVE-2020-15963 嚴(yán)重程度:高


          同上,攻擊者可能誘使用戶安裝惡意Chrome擴展,從而突破瀏覽器的沙箱限制,直接對電腦進行攻擊。



          4.CVE-2020-15962 ?嚴(yán)重程度:高


          序列中的政策執(zhí)行不足。


          該漏洞可能允許攻擊者通過特定的釣魚網(wǎng)頁執(zhí)行越界內(nèi)存訪問。



          5.CVE-2020-15965 ?嚴(yán)重程度:高


          Google Chrome和Chromium Web瀏覽器開發(fā)的開源JavaScript引擎V8中存在越界寫入漏洞。


          該漏洞可能使攻擊者通過釣魚頁面執(zhí)行越界內(nèi)存訪問。


          受影響產(chǎn)品和版本




          Google Chrome 85.0.4183.121之前的版本會受到影響



          建議

          谷歌表示,目前尚無有關(guān)這些漏洞在外被利用的報道。建議用戶采取以下措施:


          • Windows,Mac和Linux用戶升級Chrome 85.0.4183.121版本可修復(fù)上述漏洞。




          • 以非管理權(quán)限的用戶身份運行軟件,以減少攻擊的影響。




          • 不要訪問不受信任的網(wǎng)站,或訪問未知或不受信任的來源提供的鏈接。



          瀏覽器更新方法

          地址欄輸入chrome://settings/help

          回車后,瀏覽器將自動更新升級,升級完成后重啟瀏覽器即可。
          ?

          查看更多漏洞信息

          https://chromereleases.googleblog.com/2020/09/stable-channel-update-for-desktop_21.html
          --END--

          回復(fù)關(guān)鍵詞「簡明python」,立即獲取入門必備書籍簡明python教程》電子版

          回復(fù)關(guān)鍵詞「爬蟲」,立即獲取爬蟲學(xué)習(xí)資料

          python入門與進階
          每天與你一起成長

          推薦閱讀

          在看」的人都變好看了哦!
          瀏覽 48
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  久久日成人电影 | 高潮视频免费看 | 国产又白又嫩又紧又多水A片视频 | 三级片电影麻豆 | 久操青青草|