强烈建议:Chrome用户请尽快升级浏览器!在谷歌今天发布的紧急补丁程序中修复了两个严重的零日漏洞,而其中一个已经被黑客利用。Chrome安全小组表示,这两个漏洞均为use-after-free形式,允许黑客在受感染设备上执行任意代码。其中一个漏洞存在于浏览器的音频组件中,而另一个存在于PDFium库中。Windows、macOS和GNU/Linux三大平台版本均受影响。
互联网安全中心警告说:“在Google Chrome中发现了多个漏洞”,并表示CVE-2019-13720和CVE-2019-13721的严重等级都很高。在后续警告中写道:“这两个漏洞允许攻击者在浏览器中执行任意代码、获取敏感信息,绕过安全限制并执行未经授权的操作或导致拒绝服务情况”。
Google Chrome小组在博客中说,稳定版已经升级至78.0.3904.87,修复了这两个问题:
此更新包括2个安全修复程序。下面,我们重点介绍由外部研究人员提供的修复程序。请参阅Chrome安全性页面以获取更多信息。
[$7500] [1013868]高CVE-2019-13721:PDFium组件中的Use-after-free。由 banananapenguin在2019-10-12报道。
[$TBD] [1019226]高CVE-2019-13720:音频组件中的Use-after-free。卡巴斯基实验室的Anton Ivanov和Alexey Kulaev于2019-10-29报道
谷歌承认已经有黑客利用CVE-2019-13720漏洞向Chrome用户发起攻击。目前尚无法披露有关安全漏洞的详细信息。
相关文章
十一月全新office2019永久密钥 不同office
11-02Edge Canary 80.0.319.0发布:微软正考虑每天
11-02微软发布win10 1909版更新升级步骤(实事追踪
10-31win10 1903累积更新再出新问题:OOBE时中文输
10-31Win10最新累积更新导致中日韩输入法无法创
10-31win10 1903更新KB4522355补丁失败
10-30win7系统64位更新win10专业版系统64位
10-30Firefox 70更新后修复无法加载某些网站的问
10-30谷歌希望消除Chrome用户对加密DNS连接功能
10-30win10系统更新后会导致win10激活失败吗?
10-29网友评论(共有 0 条评论)