E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    前不久Google把计算机版Chrome的一项安全措施也推到了安卓端上面。不过显然Chrome的安全性还是有待加强,就在昨天,Google就发布了一个针对Chrome浏览器两个漏洞的紧急更新。

    Chrome 78.0.3904.87更新最主要的内容,是修复两个分别可以影响Chrome音频程序(CVE-2019-13720)以及隐藏于PDFium目录(CVE-2019-13721)的安全漏洞。根据Google的说法,两者都是属于释放后重用(Use-after-Free,下称UaF)的高危漏洞,且其中之一已经被黑客大量用于入侵及骑劫计算机。

    UaF漏洞是内存损坏问题的其中一种,它可以让非法用户透过破坏或修改内存数据,来提升自己在该系统或软件的权限。

    虽然Google并没有给出该两个漏洞的具体资料,但网络安全公司Kaspersky透露,这次黑客入侵了一个韩语新闻网站,并且把恶意代码以水坑攻击的形式藏起来,等待Chrome用户中招。

    据称用户中招后,代码会透过利用CVE-2019-13720这个漏洞,把第一批的恶意软件安装到目标计算机上,之后恶意软件会连接到一个远程强制编码的命令与执行(Command-and-Control)服务器来下载余下的部分。


    第一批shellcode

    因此,上面提及的两个漏洞都可以让黑客通过诱使Chrome浏览器用户访问恶意网络,绕开沙盒的检查从而肆意在目标系统中运行恶意代码。

    其实这已经不是第一次在Chrome上发现Uaf漏洞。就在一个月前,Google也发布过为修复4个Uaf漏洞而设的紧急安全更新,其中最严重的甚至可以让黑客完全控制被感染的计算机。这使得Uaf漏洞成为了Chrome浏览器上最近几个月来最常见的安全漏洞。
     

    ×
    热门文章
    1酷冷至尊推出全新Cryofuze 5导热膏:为DIY带来新趣味与个性化选择
    22024年4月中国大陆显卡出货量:华硕逆势增长重回第二
    3技嘉推出钛金雕板卡:出色性能与奢华白金的融合,展现美感和性能的高峰
    4UL揭示8年GPU性能发展历程:平均性能提高1.8倍,未来需要更大压力的测试
    5影驰推出RTX 4070 SUPER/Ti SUPER Classic显卡,双槽涡轮散热设计
    6联力DAN Cases A3-mATX机箱图赏:设计简约典雅,装法丰富多样
    7酷里奥B40S-DIG系列散热器上架:133mm高度,10CM风扇,配温度数显
    8JEDEC概述未来内存标准:DDR6速率将飙升至17.6Gbps
    9618精选:技嘉心动购物节开启,主板早买也便宜
    已有 4 条评论,共 13 人参与。
    登录快速注册 后发表评论
    • 超能网友等待验证会员 2019-11-03 20:43    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      4#

    • 我匿名了  2019-11-03 00:24

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      3#

    • 超能网友一代宗师 2019-11-02 18:07    |  加入黑名单

      超能网友 终极杀人王

      该评论因举报过多,自动进入审核状态。

      该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      2#

    • 超能网友终极杀人王 2019-11-02 17:39    |  加入黑名单

      本评论正在审核中,马上就好……

      1#

    提示:本页有 1 个评论因未通过审核而被隐藏

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明