内容简介:在最新发布的紧急更新中,Google修复了Chrome浏览器的2个漏洞,其中1个漏洞已经被证明被黑客利用。本周发布的紧急更新不仅适用于拥有30亿活跃用户的Chrome浏览器,还同样适用于Edge、Brave和Vivaldi等基于Chromium的浏览器。
在最新发布的紧急更新中,Google 修复了 Chrome 浏览器的 2 个漏洞,其中 1 个漏洞已经被证明被黑客利用。本周发布的紧急更新不仅适用于拥有 30 亿活跃用户的 Chrome 浏览器,还同样适用于 Edge、Brave 和 Vivaldi 等基于 Chromium 的浏览器。
其中 1 个漏洞被追踪为 CVE-2022-1364,是类型混淆漏洞,这是一个高严重性的零日漏洞,正被攻击者积极滥用。Google在其警报中指出,该漏洞是Chromium V8的类型混乱,影响到浏览器中使用的JavaScript引擎。
在类型混淆漏洞中,程序将使用一种类型分配资源,如指针或对象,但随后将使用另一种不兼容的类型访问该资源。在某些语言中,如 C 和 C++,该漏洞会导致越界内存访问。
这种不兼容会导致浏览器崩溃或引发逻辑错误。它有可能被利用来执行任意代码。
互联网安全中心称:“根据与该应用程序相关的权限,攻击者可以查看、改变或删除数据。如果这个应用程序被配置为在系统上有较少的用户权限,利用这个漏洞最严重的影响可能比它被配置为管理权限的影响要小”。
隶属于Google威胁分析小组(TAG)的克莱门特·勒西涅(Clement Lecigne)于4月13日报告了该漏洞,该公司在同一天宣布了修复措施。Google 在警报中写道:“Google 知道 CVE-2022-1364 的漏洞已经被黑客利用”。
Google官员没有公布有关该漏洞的许多细节,他们说有关该漏洞的信息和链接被限制,直到大多数用户更新了修复程序,这将使Chrome浏览器在Windows、 Linux 和Mac平台上达到100.0.4896.127版本。他们还说,"如果该错误存在于其他项目同样依赖的第三方库中,但尚未修复,他们将保留限制。"
以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网
猜你喜欢:- struts2架构网站漏洞修复详情与利用漏洞修复方案
- 如何做好漏洞管理的漏洞修复工作
- phpcms网站漏洞修复之远程代码写入缓存漏洞利用
- 系统漏洞及修复汇总
- 中间件漏洞及修复汇总
- WEB应用漏洞及修复汇总
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
Developing Large Web Applications
Kyle Loudon / Yahoo Press / 2010-3-15 / USD 34.99
As web applications grow, so do the challenges. These applications need to live up to demanding performance requirements, and be reliable around the clock every day of the year. And they need to withs......一起来看看 《Developing Large Web Applications》 这本书的介绍吧!