Chrome曝高危UAF漏洞,攻击者可完全控制计算机
来源:九悦网新闻 作者:news.jyuew.com 发布时间:2019-03-08 12:09:52
谷歌威胁分析团队的研究员Clement Lecigne近日在Chrome中发现并报告了一个高危漏洞,该漏洞可导致远程攻击者执行任意代码并完全控制计算机。
研究人员称,此次Chrome的漏洞编号为CVE-2019-5786,受影响的系统包括微软Windows、苹果macOS和Linux系统。该漏洞存在于API FileReader中,它旨在允许web应用程序异步读取存储在用户计算机上的文件(或者原始数据缓冲区)内容。
此次漏洞属于UAF漏洞,黑客恶意利用它毁坏或者篡改内存数据,这种攻击方式可以满足低权限者获取到高级用户权限。由此,Chrome上的web权限可以被轻松获取,逃逸沙箱保护并在目标系统上执行任意代码。
“这次漏洞的攻击成功率很高,因为黑客无需做任何高难度的攻击操作,只需要用诱导文件促使用户打开或重定向到一个特定网页即可。”
据称,目前Chromeupdate72.0.3626.121的Windows、Mac和Linux操作系统版本中已修复该漏洞,用户可能已经收到或者将在数天内收到补丁。
因此,一定要确保系统运行的是更新后的Chrome web浏览器版本。
相关资讯
- › 最后通牒!Chrome浏览器2020年彻底停止对Flash支持
- › 谷歌Chrome浏览器74稳定版发布:原生支持暗黑主题
- › Chrome 73浏览器稳定版发布:启用暗黑模式
- › Chrome曝高危UAF漏洞,攻击者可完全控制计算机
- › 谷歌Chrome浏览器新增黑暗模式(即黑色主题):2019
- › 三星推出LTE版Chromebook Plus(V2):英特尔处理器
- › 1800元起!华硕推出全新Chromebook C423笔记本
- › 谷歌Chrome浏览器70默认开启画中画功能:边看视频边做
- › 谷歌Chrome 70浏览器正式发布:改进账户登陆同步功能
- › Chrome和火狐浏览器将进一步降低内存占用