找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 3298|回复: 8

赶快更新!Chrome再现高危漏洞已遭利用,无需做任何高难度c...

[复制链接]

10

主题

23

回帖

160

积分

注册会员

积分
160
发表于 2019-3-8 17:02:08 | 显示全部楼层 |阅读模式
3月7日消息,谷歌威胁分析团队的研究员Clement Lecigne 在Chrome中发现并报告了一个高危漏洞,可导致远程攻击者执行任意代码并完全控制计算机。
研究人员称,此次Chrome的漏洞编号为CVE-2019-5786,受影响的系统包括微软Windows、苹果macOS和Linux系统。该漏洞存在于API FileReader中,它旨在允许web应用程序异步读取存储在用户计算机上的文件(或者原始数据缓冲区)内容。
得知,此次漏洞属于UAF漏洞,黑客恶意利用它毁坏或者篡改内存数据,这种攻击方式可以满足低权限者获取到高级用户权限。由此,Chrome上的web权限可以被轻松获取,逃逸沙箱保护并在目标系统上执行任意代码。
这次漏洞的攻击成功率很高,因为黑客无需做任何高难度的攻击操作,只需要用诱导文件促使用户打开或重定向到一个特定网页即可。”
据称,目前Chrome update 72.0.3626.121 的 Windows、Mac 和 Linux 操作系统版本中已修复该漏洞,用户可能已经收到或者将在数天内收到补丁。
因此,一定要确保系统运行的是更新后的 Chrome web 浏览器版本。


回复

使用道具 举报

8

主题

414

回帖

3185

积分

超级版主

积分
3185
发表于 2019-3-8 21:05:03 | 显示全部楼层
这个催更理由好
回复

使用道具 举报

2

主题

76

回帖

500

积分

高级会员

积分
500
发表于 2019-3-10 00:25:01 | 显示全部楼层
如果现在是72,直接弃了。去74吧,可以等
回复

使用道具 举报

5

主题

84

回帖

1662

积分

金牌会员

积分
1662
发表于 2019-3-10 07:02:20 | 显示全部楼层
官方催更
回复

使用道具 举报

6

主题

52

回帖

1000

积分

金牌会员

积分
1000
发表于 2019-3-10 22:10:42 | 显示全部楼层
官方催更可还行
回复

使用道具 举报

匿名  发表于 2019-3-11 18:31:19
管理员来回复下,有啥问题没
回复

使用道具

10

主题

23

回帖

160

积分

注册会员

积分
160
 楼主| 发表于 2019-3-21 23:34:44 | 显示全部楼层
官方也至少要等到4月才有的!
回复

使用道具 举报

10

主题

23

回帖

160

积分

注册会员

积分
160
 楼主| 发表于 2019-3-21 23:35:16 | 显示全部楼层

安全是第一啊,官方好想给出公示,说也要等到4月份
回复

使用道具 举报

29

主题

1586

回帖

8537

积分

论坛元老

积分
8537
发表于 2019-3-22 00:04:54 | 显示全部楼层
这种最不值得更新了
回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

Archiver|手机版|小黑屋|百分浏览器论坛

GMT+8, 2025-2-5 06:53 , Processed in 0.017555 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表