找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 577|回复: 9

[建议] Chrome浏览器发现CVE-2024-7971漏洞

[复制链接]

2

主题

2

回帖

64

积分

注册会员

积分
64
发表于 2024-8-23 08:47:42 | 显示全部楼层 |阅读模式

Google周三(8/21)发布Chrome 128,修补了38个安全漏洞,包括一个已遭黑客利用的CVE-2024-7971漏洞,而这也是Chrome今年发现的第9个零时差漏洞。


CVE-2024-7971漏洞位于Chrome所使用的JavaScript引擎V8,它是个类型混淆(Type Confusion)漏洞,是由微软威胁情报中心(MSTIC)及微软安全回应中心(MSRC)所提交。Google表示,已发现锁定CVE-2024-7971漏洞的攻击程序。


在Google此次修补的Chrome漏洞中,有6个被列为高度(High)风险漏洞,其中除了CVE-2024-7971之外,CVE-2024-7969与CVE-2024-7965也都位于V8引擎。



回复

使用道具 举报

6

主题

90

回帖

2139

积分

金牌会员

积分
2139
发表于 2024-8-23 09:00:29 | 显示全部楼层
黑客看不上你,别瞎操心
回复

使用道具 举报

5

主题

349

回帖

3852

积分

论坛元老

吃梦的躺平懒癌患者

积分
3852
发表于 2024-8-23 09:16:44 | 显示全部楼层
漏洞要具体分析对待,有些是特定内核的
Windows 11.23H2.22631.3447 x64 | CentBrowser 5.1.1130.129
回复

使用道具 举报

0

主题

428

回帖

2847

积分

金牌会员

积分
2847
发表于 2024-8-23 09:34:29 | 显示全部楼层
也算是一种催更
回复

使用道具 举报

2

主题

2

回帖

64

积分

注册会员

积分
64
 楼主| 发表于 2024-8-23 09:47:38 | 显示全部楼层
本帖最后由 jx_zxd 于 2024-8-23 09:49 编辑

智者,懂的人不用说,就等老大更新Google Chrome v128.0.6613.85内核了
回复

使用道具 举报

41

主题

6114

回帖

2万

积分

管理员

积分
21268
发表于 2024-8-23 18:20:38 | 显示全部楼层
有没有大佬说下这类漏洞(Type confusion in V8)具体能用来做什么?
QQ(2530160833)
回复

使用道具 举报

8

主题

7733

回帖

2万

积分

超级版主

(^^ゞ

积分
21739
发表于 2024-8-23 19:24:55 | 显示全部楼层
Admin 发表于 2024-8-23 18:20
有没有大佬说下这类漏洞(Type confusion in V8)具体能用来做什么?

可以用来搭建恶意网站,用户访问时,轻则是会错误访问内存导致标签页进程崩溃,重则是能在未经授权的情况下执行任意 JS 代码,有数据泄漏的风险。对普通用户(例如我)感觉倒不是那么危险,主要问题是现在这个漏洞已经被确认有广泛应用了。
¯\(°_o)/¯
回复

使用道具 举报

35

主题

945

回帖

4071

积分

论坛元老

积分
4071
发表于 2024-8-23 22:19:06 | 显示全部楼层
S8F8ry 发表于 2024-8-23 19:24
可以用来搭建恶意网站,用户访问时,轻则是会错误访问内存导致标签页进程崩溃,重则是能在未经授权的情况 ...

重新定义普通用户
故事里的事说不是就不是,是也不是
回复

使用道具 举报

41

主题

6114

回帖

2万

积分

管理员

积分
21268
发表于 2024-8-23 23:08:25 | 显示全部楼层
S8F8ry 发表于 2024-8-23 11:24
可以用来搭建恶意网站,用户访问时,轻则是会错误访问内存导致标签页进程崩溃,重则是能在未经授权的情况 ...

感觉利用起来还是非常复杂的,你这边有没有搞到过哪个漏洞的exploit?
QQ(2530160833)
回复

使用道具 举报

8

主题

7733

回帖

2万

积分

超级版主

(^^ゞ

积分
21739
发表于 2024-8-24 11:17:11 | 显示全部楼层
Admin 发表于 2024-8-23 23:08
感觉利用起来还是非常复杂的,你这边有没有搞到过哪个漏洞的exploit?

🤪 没搞到。
¯\(°_o)/¯
回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

Archiver|手机版|小黑屋|百分浏览器论坛

GMT+8, 2025-2-3 07:55 , Processed in 0.018196 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表