找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 3083|回复: 5

只说重点!看着办浏览器被发现两严重漏洞-其中一个已被...

[复制链接]

10

主题

23

回帖

160

积分

注册会员

积分
160
发表于 2019-11-5 00:26:00 | 显示全部楼层 |阅读模式
11月4日消息谷歌Chorme浏览器被发现存在两处高危漏洞。漏洞允许黑客进行特权提升,进而对用户电脑进行高级别的恶意攻击。
Chrome安全小组表示,use-after-free形式漏洞允许黑客在受感染设备上执行任意代码。其中一个漏洞存在于浏览器的音频组件(CVE-2019-13720)中,而另一个存在于PDFium库(CVE-2019-13721)中。Windows、macOS和GNU/Linux三大平台版本均受影响。

两个漏洞的严重程度都很高,两者均允许黑客在Chorme浏览器中执行任意代码、获得敏感信息甚至绕过主机未经授权的安全机制完全操控电脑。
两个漏洞中CVE-2019-13720已经被黑客利用。据卡巴斯基称,该漏洞被黑客用于进行水坑攻击(也称WizardOpium)的活动。攻击疑似来自Darkhotel的网军,其入侵了一个韩国网站,并挂上了js脚本。
在此次攻击中,漏洞利用代码进行了混淆处理,而该代码还有很多的调试代码。该0Day利用两个线程之间缺少适当的同步这一特点,造成竞争条件错误,这使得攻击者处于网站权限的解放状态,从而导致越权代码的执行。
目前,谷歌已经发布这两个漏洞的紧急补丁程序并修复了漏洞,Chorme浏览器稳定版已经升级至78.0.3904.87,建议所有Chorme用户尽快升级至最新版本。

回复

使用道具 举报

8

主题

414

回帖

3185

积分

超级版主

积分
3185
发表于 2019-11-5 01:41:21 | 显示全部楼层
这波催更尴尬了
回复

使用道具 举报

0

主题

430

回帖

2855

积分

金牌会员

积分
2855
发表于 2019-11-5 09:37:14 | 显示全部楼层
这波催更扎心了
回复

使用道具 举报

匿名  发表于 2019-11-5 09:47:38
所以标榜安全的360也得上78内核了,我们还是继续快了快了吧。
回复

使用道具

9

主题

80

回帖

584

积分

高级会员

积分
584
发表于 2019-11-5 19:10:47 | 显示全部楼层
360也得上78内核了,加油。。。
回复

使用道具 举报

1

主题

164

回帖

1198

积分

金牌会员

积分
1198
发表于 2019-11-5 22:07:54 | 显示全部楼层
这波催更尴尬了
回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

Archiver|手机版|小黑屋|百分浏览器论坛

GMT+8, 2025-2-6 12:09 , Processed in 0.016932 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表