
Google 修补 Chrome 浏览器的 5 个安全问题
安全
2020-10-27 15:59
声明:该文章由作者(娅米)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
谷歌已经在其Chrome浏览器中修补了5个安全漏洞,其中一个漏洞正在被不怀好意者疯狂利用。这些漏洞包括1个缓冲区溢出和3个导致程序崩溃任意代码执行内存数据的破坏性缺陷,但CVE-2020-15999无疑是最严重的,它甚至可以给你的浏览器自动安装自定义字体。
高危级别漏洞CVE-2020-15999是Freetype中的一个堆缓冲区溢出,由Google Project Zero在10月19日发现。
Google Project Zero没有透露已经被广泛用于网络攻击的CVE-2020-15999的技术细节,以避免威胁行为者进一步大规模利用,但据信它与网站请求安装Web Open Font Format字体的能力有关,因此很可能这一漏洞仅仅通过访问某些特别设计过的网站就能被利用。
早于86.0.4240.111的Chrome浏览器版本存在上述漏洞。如果你有一个待更新(Chrome菜单中的绿色箭头),现在可能是重新启动浏览器的好时机,如果你没有,可能立即更新才是一个好主意,在Chrome菜单中点击帮助>关于,系统就会自动探测最新更新,或者到Google官网直接下载最新版本。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 习近平出席第二届中国—中亚峰会 7904755
- 2 农户因荔枝价低放弃采摘 当地回应 7809091
- 3 前“老板”实名举报李雪琴 7711930
- 4 5月经济数据传递这些积极信号 7616232
- 5 江苏一医院称负债4400多万全员解聘 7520649
- 6 李国庆被传将办婚礼 女方为北大校友 7427999
- 7 618 购物莫忘安全 网警守护你周全 7332009
- 8 特朗普:没心情与伊朗谈判 考虑空袭 7231857
- 9 冲突外溢:胡塞将支援 白宫讨论参战 7137507
- 10 央行宣布八项重磅金融开放举措 7044070