发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算晓得云安全日报201110:谷歌Chrome浏览器发现执行任意代码高危漏洞,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 经济观察 找商家、找信息优选VIP,安全更可靠!
总算晓得云安全日报201110:谷歌Chrome浏览器发现执行任意代码高危漏洞,需要尽快升级
发布日期:2022-01-08 11:30:58  浏览次数:8

11月10日,谷歌发布了Chrome最新版本.193,该安全更新修复了Windows,Mac和Linux平台Chrome浏览器中一个远程执行任意代码漏洞。以下是漏洞详情:

漏洞详情

CWE-ID:CWE-119 远程执行任意代码  CVSS评分:  高

该漏洞主要是由于内存缓冲区范围内的操作限制不当导致的。当程序或进程试图在缓冲区中存储比其预期保留的数据更多的数据时,就会发生缓冲区溢出。由于缓冲区只能保存特定数量的数据,因此当达到该容量时,数据必须流到其他地方,通常流入另一个缓冲区,这可能破坏该缓冲区中已经包含的数据。尽管缓冲区溢出可能是由于编程错误而偶然发生的,但缓冲区溢出已成为一种越来越普遍的针对数据完整性的安全攻击。在缓冲区溢出攻击中,额外的数据可能包含旨在触发特定操作,向受攻击的计算机发送新指令的代码,这些指令可能例如损坏用户的文件,更改数据或泄露机密信息。

该漏洞使远程攻击者可以在目标系统上执行任意代码。由于在处理由Google Chrome使用的第三方库中的HTML内容时出现边界错误,因此存在此漏洞。远程攻击者可以创建一个特制的网页,诱骗受害者打开该网页,触发内存损坏并在目标系统上执行任意代码。成功利用此漏洞可能会完全破坏易受攻击的系统。

受影响产品和版本

Windows,Linux ,Mac 平台 Chrome版本.193之前所有版本会受到漏洞影响

解决方案

谷歌已经针对Windows,Mac和Linux平台发布了一个稳定的频道更新版本.193,建议用户立即更新修复

查看更多漏洞信息 以及升级请访问官网:

/2020/11/stable-channel-update-for-

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部