- ·上一篇文章:斯柯达新轿跑SUV“柯米克GT”中国首发:家族式语言设计
- ·下一篇文章:《魔兽世界:怀旧服》重磅更新:PvP荣誉系统+全新世界BOSS
谷歌Chorme浏览器曝两个重大严重漏洞:已被黑客利用
来源:转载 作者:九悦网 发布时间:2019-11-05 14:17:44
据外媒报道,谷歌Chorme浏览器被发现存在两处高危漏洞,漏洞允许黑客进行特权提升,进而对用户电脑进行高级别的恶意攻击。
目前据Chrome安全小组表示,use-after-free形式漏洞允许黑客在受感染设备上执行任意代码。其中一个漏洞存在于浏览器的音频组件(CVE-2019-13720)中,而另一个存在于PDFium库(CVE-2019-13721)中。Windows、macOS和GNU/Linux三大平台版本均受影响。
这两个漏洞的严重程度都很高,两者均允许黑客在Chorme浏览器中执行任意代码、获得敏感信息甚至绕过主机未经授权的安全机制完全操控电脑。
两个漏洞中CVE-2019-13720已经被黑客利用。据卡巴斯基称,该漏洞被黑客用于进行水坑攻击(也称WizardOpium)的活动。攻击疑似来自Darkhotel的网军,其入侵了一个韩国网站,并挂上了js脚本。
在此次攻击中,漏洞利用代码进行了混淆处理,而该代码还有很多的调试代码。该0Day利用两个线程之间缺少适当的同步这一特点,造成竞争条件错误,这使得攻击者处于网站权限的解放状态,从而导致越权代码的执行。
相关资讯
- › 谷歌Chorme浏览器曝两个重大严重漏洞:已被黑客利用
- › 微软Chromium内核Edge浏览器全新图标:更现代色彩更丰
- › 微软Chromium版Edge浏览器稳定版发布:安装直接替换E
- › 谷歌Chrome 78正式版发布:修复37个安全漏洞及继续增
- › Opera浏览器成为第一个实现比特币支付的浏览器
- › 最后通牒!微软浏览器2020年12月前移除Flash插件
- › 微软Chromium内核Edge浏览器首个Beta发布 附下载地址
- › 微软新版Chromium内核Edge浏览器上手:无缝同步浏览器
- › 微软Chromium版Edge浏览器上线!IE兼容模式来了
- › 公安部出手:严打浏览器主页被劫持行为