Chrome 用户请尽快更新:谷歌发现两个严重的零日漏洞

发表于:2019-11-04 09:49

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:晨株洲    来源:今日头条

#
漏洞
  强烈建议:Chrome 用户请尽快升级浏览器!在谷歌今天发布的紧急补丁程序中修复了两个严重的零日漏洞,而其中一个已经被黑客利用。Chrome 安全小组表示,这两个漏洞均为 use-after-free 形式,允许黑客在受感染设备上执行任意代码。其中一个漏洞存在于浏览器的音频组件中,而另一个存在于 PDFium 库中。Windows、macOS 和 GNU/Linux 三大平台版本均受影响。
  
  互联网安全中心警告说:" 在 Google Chrome 中发现了多个漏洞 ",并表示 CVE-2019-13720 和 CVE-2019-13721 的严重等级都很高。在后续警告中写道:" 这两个漏洞允许攻击者在浏览器中执行任意代码、获取敏感信息,绕过安全限制并执行未经授权的操作或导致拒绝服务情况 "。Google Chrome 小组在博客中说,稳定版已经升级至 78.0.3904.87,修复了这两个问题:
  此更新包括 2 个安全修复程序。下面,我们重点介绍由外部研究人员提供的修复程序。请参阅Chrome 安全性页面以获取更多信息。
  [ $7500 ] [ 1013868 ] 高 CVE-2019-13721:PDFium 组件中的 Use-after-free。由 banananapenguin 在 2019-10-12 报道。
  [ $TBD ] [ 1019226 ] 高 CVE-2019-13720:音频组件中的 Use-after-free。卡巴斯基实验室的 Anton Ivanov 和 Alexey Kulaev 于 2019-10-29 报道
  谷歌承认已经有黑客利用 CVE-2019-13720 漏洞向 Chrome 用户发起攻击。目前尚无法披露有关安全漏洞的详细信息。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号