
Edge 稳定版 85.0.564.63 发布:修复诸多严重
声明:该文章由作者(ksbugs)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
本次稳定版更新并不是修复存在于 Edge 中的漏洞,而是修复存在于 Chromium 浏览器中漏洞。新的稳定版本更新中修复了以下漏洞:
● CVE-2020-15960
● CVE-2020-15961
● CVE-2020-15962
● CVE-2020-15963
● CVE-2020-15964
● CVE-2020-15965
● CVE-2020-15966
微软将这些漏洞的严重性评级为高,建议用户尽快更新Microsoft Edge。
CVE-2020-15966是一个漏洞,它允许攻击者只使用一个精心制作的扩展程序从设备中获取敏感信息。一旦用户安装这些扩展程序,他们最终可能会读取浏览器中的敏感信息。CVE中写道:“ Chrome 85.0.4183.121 之前的版本中对扩展的策略执行不重返,允许攻击者使用特制的扩展程序来获取敏感信息。”
CVE-2020-15960 本身也描述了一种非常简单的攻击方法,因为它要求攻击者只需将易受攻击的浏览器指向一个恶意的HTML页面。更具体地说,黑客可以在消息平台上或通过电子邮件向用户发送一个链接,将用户指向一个被入侵的网站托管代码,利用Chrome存储组件中的堆缓冲区溢出故障。
(稿源:cnBeta)
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 总书记考察这两地有何深意 7904163
- 2 国家卫健委叫停阿尔茨海默病手术 7808697
- 3 现在许多年轻人选择“无证婚姻” 7714594
- 4 台风路径奇特调头西行 专家解读 7618755
- 5 人民日报:呼吁“同志”称呼重归主流 7520080
- 6 国防科大江苏投档线直逼清华北大 7425495
- 7 暴恐音视频危害大 不看不存不转发 7328238
- 8 陈佩斯:20年没演电影是因为黄渤霸屏 7233828
- 9 体制内“娇妻文学”刺痛了谁 7143441
- 10 赵本山女儿抑郁复发:不敢让爸知道 7044502