登录  | 加入社区

黑狼游客您好!登录后享受更多精彩

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

查看: 454|回复: 0

谷歌Chrome欣赏器存在长途代码实行毛病

[复制链接]

952

主题

952

帖子

0

现金

黑狼菜鸟

Rank: 1

积分
0
发表于 2020-12-24 03:24:14 | 显示全部楼层 |阅读模式 来自 法国

原标题:谷歌 Chrome 欣赏器存在长途代码实行毛病

IT之家4月14日消息 4 月 14 日,国家书息安全毛病共享平台(CNVD)收录了 Google Chrome 长途代码实行毛病(CNVD-2021-27989)。IT之家获悉,黑河攻击者使用该毛病,可在未授权的环境下长途实行代码。现在,毛病细节已公开,厂商尚未发布新版本修复该毛病。

一、毛病环境分析

Google Chrome 是一款由 Google 公司开辟的网页欣赏器,该欣赏器基于 WebKit、Mozilla 等开源软件开辟,目的是提拔稳固性、速率和安全性,并创造出简朴、有用的利用者界面。

2021 年 4 月 14 日,国家书息安全毛病共享平台(CNVD)收录了 Google Chrome 长途代码实行毛病。未经身份验证的攻击者使用该毛病,可通过经心构造恶意页面,诱导受害者访问,实现对欣赏器的长途代码实行攻击 , 但攻击者单独使用该毛病无法实现沙盒(SandBox)逃逸。沙盒是 Google Chrome 欣赏器的安全界限,防止恶意攻击代码粉碎用户体系大概欣赏器其他页面。Google Chrome 欣赏器默认开启沙盒掩护模式。

CNVD 对该毛病的综合评级为 “高危”。

二、毛病影响范围

毛病影响的产物版本包罗:

Google Chrome < = 89.0.4389.114。

三、毛病处理发起

现在,Google 公司尚未发布新版本或补丁包修复毛病,CNVD 发起用户利用 Google Chrome 欣赏器时不关闭默认沙盒模式,同时审慎访问泉源不明的网页链接或文件。返回搜狐,检察更多

责任编辑:





上一篇:亘古未有!小米11Ultra初次深水开箱:支持IP68级防尘防水 ...
下一篇:夜视仪怎样看破黑夜?
您需要登录后才可以回帖 登录 | 加入社区

本版积分规则

 

QQ|申请友链|小黑屋|手机版|Hlshell Inc. ( 豫ICP备16002110号-5 )

GMT+8, 2024-5-18 11:52 , Processed in 0.188237 second(s), 44 queries .

HLShell有权修改版权声明内容,如有任何爭議,HLShell將保留最終決定權!

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表