
Chrome稳定版发布:修复两个高危漏洞
声明:该文章由作者(娅米)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
原文《Chrome 86.0.4240.183 稳定版发布:修复两个高危漏洞》
在过去几周时间里,谷歌都在积极修复存在于 Chrome 浏览器中的多个安全漏洞。最新发现的一个漏洞存在于桌面端 Chrome 的 V8 JavaScript 引擎中,能够发起远程执行代码(RCE)攻击。而存在于 Android 端 Chrome 中的一个漏洞能从沙盒中逃脱。
谷歌威胁分析小组(TAG)和 Project Zero 团队的专家上周发现了零日漏洞 CVE-2020-16009。本周一,谷歌面向 Windows、macOS 和 Linux 发布了 Chrome 86.0.4240.183 更新,修复了上述漏洞。
该补丁说明除了说它与V8 JavaScript渲染引擎中的 “不适当的实现 “有关外,没有透露有关该安全漏洞的细节。它还提到这个弱点已经被积极利用。补丁说明中写道:“谷歌承认已经有黑客利用 CVE-2020-16009 漏洞发起了攻击”。
谷歌Project Zero的技术负责人Ben Hawkes在推特上表示,该缺陷允许攻击者进行RCE(远程代码执行)攻击。Hawkes还提到了Chrome安卓版的一个关键更新,修复了安卓手机上的 “沙盒逃逸”(CVE-2020-16010)。86.0.4240.183更新还包括其他几个高优先级安全补丁。谷歌建议立即更新桌面版和Android版Chrome浏览器。
(消息来源:cnBeta)
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 习近平同普京通电话 7904673
- 2 中国移动称携号转网已成恶性竞争 7809533
- 3 男子河道赶海1个月捡上万鞋花 7712977
- 4 带你了解免费学前教育政策 7616391
- 5 司马光砸瓮、大羿射日、掩耳盗钟 7522134
- 6 那英被粉丝挤到角落 怒喊:别碰我 7423874
- 7 男子转嫖娼对象138万 原配追讨败诉 7328161
- 8 疑因孩子顶座冲突 女生被一家人围殴 7234845
- 9 《南京照相馆》北美首映 美国观众共鸣 7142035
- 10 凌晨给未成年抽血 卫健局:情况紧急 7042849