Chrome 现重大安全漏洞,Google 已紧急修补

发表于:2019-9-24 10:01

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:Linux中国

  本周 Google 针对 3 个 Chrome 安全漏洞进行了紧急修补,更新序列号为 76.0.3809.132,支持 Windows、Mac 与 Linux 升级使用。
  目前 Google 依然限制用户了解这 3 个漏洞的细节,准备等到大多数使用者都更新之后才公布,不过,根据网络安全中心警告,其中一个漏洞将允许骇客执行任意程序,属于高危。
  此高危漏洞编号为 CVE-2019-5869,在 Chrome 所使用的 Blink 浏览器引擎中,是个 释放后使用(use-after-free)漏洞。如果骇客将使用者引导至一个特定网页,就能利用该漏洞来执行任意程序,也能绕过安全限制或造成服务阻断。
  据悉,该漏洞是由奇虎 360 的两名安全研究人员所发现并报告,并从 Google 赢得 5500 美元的抓漏奖励。
  所幸目前尚未传出该漏洞已遭利用的报告。而对于一般 Chrome 用户来说,未来几天或几周后,将获得自动更新,当然也可手动检查 Chrome 的更新版本。
 
      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号