谷歌緊急發(fā)布 Chrome 更新,修復(fù) Pwn2Own 大賽中報(bào)告的兩個(gè)零日漏洞
IT之家 3 月 28 日消息,谷歌本周二發(fā)布了 Chrome 瀏覽器更新,Windows 和 Mac 版為 123.0.6312.86/.87,Linux 用戶為 123.0.6312.86。

本次 Chrome 瀏覽器更新重點(diǎn)修復(fù)了 7 個(gè)安全漏洞,其中包括兩個(gè)在 Pwn2Own Vancouver 2024 黑客大賽中演示的兩個(gè)零日漏洞,IT之家簡(jiǎn)要介紹下兩個(gè)漏洞情況如下:
其中一個(gè)零日漏洞追蹤編號(hào)為 CVE-2024-2887,主要存在于 WebAssembly(Wasm)開放標(biāo)準(zhǔn)中,是一個(gè)高嚴(yán)重性類型混亂漏洞。

安全專家 Manfred Paul 利用該漏洞制作了一個(gè) HTML 頁(yè)面,一旦用戶感染,可以實(shí)現(xiàn)遠(yuǎn)程執(zhí)行代碼攻擊。
第二個(gè)零日漏洞追蹤編號(hào)為 CVE-2024-2886,在 CanSecWest Pwn2Own 競(jìng)賽的第二天被 KAIST 黑客實(shí)驗(yàn)室的 Seunghyun Lee 公布。
該漏洞屬于 use-after-free 類型,主要存在于 WebCodecs API 中,而很多網(wǎng)頁(yè)應(yīng)用會(huì)調(diào)用該 API 編碼、解碼音頻和視頻內(nèi)容,遠(yuǎn)程攻擊者可利用該漏洞通過(guò)精心制作的 HTML 頁(yè)面執(zhí)行任意讀 / 寫操作。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。
本文地址:http://www.help-services.cn/info/2024/03/2814055411.html
- ·西數(shù)秀20TB機(jī)械硬盤:仍是SMR疊瓦式
- ·電子煙巨頭Juul或配合美政府 撤下大部分口味..
- ·索尼Vision-S開始道路測(cè)試 確保符合安全法規(guī)
- ·手機(jī)產(chǎn)業(yè)鏈?zhǔn)苤卮?臺(tái)灣大立光一季度收入下滑40%
- ·獵豹傅盛談公司轉(zhuǎn)型 稱也曾想過(guò)做汽車
- ·盧偉冰:2020年小米目標(biāo)是在歐洲與三星、蘋果..
- ·蘋果暗示今年不發(fā)新版iPad Pro:會(huì)配浴霸三攝
- ·拼多多:“百億補(bǔ)貼”將新增500名客服,致歉..
- ·對(duì)話聯(lián)想童夫堯:傳統(tǒng)企業(yè)必將IT化/智能化/物..
- ·比亞迪王傳福:汽車變革中智能化才是下半場(chǎng)