谷歌发布 Chrome 紧急补丁 修复可执行任意代码的高危漏洞

业界
2019
09/02
11:43
cnBeta
分享
评论

稿源:cnBeta.COM

面向 Chrome 用户,谷歌今天发布了一项紧急安全更新,修复了可以执行任意代码的漏洞。谷歌正向 Windows、macOS 和 GNU/Linux 平台上的 Chrome 浏览器进行推送,该更新标记为 "urgent"(紧急),该漏洞允许黑客完全控制你的 PC。

援引外媒 Lifehacker 报道,这个漏洞是由互联网安全中心(Center for Internet Security)发现的,并敦促用户立即更新谷歌浏览器。公告中写道

在谷歌 Chrome 浏览器中发现了一个漏洞,允许黑客执行任意代码。这个漏洞是 Blink 引擎中的一个 use-after-free 漏洞,如果用户访问或者重定向到某个特定网页就可以激活这个漏洞。

成功利用此漏洞可能允许攻击者在浏览器使用情境中执行任意代码,获取敏感信息,绕过安全限制并执行未经授权的操作,或导致拒绝服务条件。

根据与应用程序关联的权限,攻击者可以安装程序 ; 查看,更改或删除数据 ; 或创建具有完全用户权限的新帐户。

互联网安全中心向所有 Chrome 用户推荐以下内容,以确保他们不受此漏洞的影响。

立即升级使用谷歌稳定渠道的最新版本,以避免被这个漏洞利用。

以非特权用户(没有管理权限的用户)运行所有软件,以减少成功攻击的影响。

提醒用户不要访问不受信任的网站或关注由未知或不受信任的来源提供的链接。

告知用户有关电子邮件或附件中包含的超文本链接所构成的威胁,特别是来自不受信任的来源的威胁。

将最小权限原则应用于所有系统和服务。

谷歌已经发布了一个应该立即安装的补丁。即便如此,如果你是偏执狂,你可以前往菜单>帮助>关于谷歌浏览器,并验证是否安装了最新版本(76.0.3809.132)。谷歌还修复了一些漏洞,但已从 " 版本 " 页面中删除了相关信息。

THE END
广告、内容合作请点击这里 寻求合作
业界
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

据外媒报道,位于旧金山的世界上最古老连续运营网络摄像头 FogCam 将被 " 永久关闭 "。该网络摄像头运营了已经 25 年。FogCam 最早在 1994 年作为旧金山州立大学的学生项目而建立。
业界
Supreme 的定制手机来了,不过这次不是在去年闹得沸沸扬扬的 Supreme Italia 联名产品,而是真正由 Supreme 本家定制的手机。
业界
沉寂许久的张朝阳又变得活跃起来。今年 6 月,搜狐推出社交 App「狐友」,他就在这个社交 App 一连发了四十条状态,他还频繁地接受媒体采访,谈论 5G、短视频、社交等风口热点。张朝阳害怕被人遗忘,不甘...
业界
Redmi 于今日上午正式对外曝光了首款 Redmi 电视,大家对 Redmi Note 8 的期待也越来越大。而近日有外媒再度放出了 Redmi Note 8 的真机谍照,不同的是此次曝光的来源是测试机构报告。
业界
《晚点 LatePost》报道称,蔚来计划登陆科创板、关闭硅谷办公司以及将继续进行裁员,对此,蔚来在微博回应称,媒体报道中蔚来回归科创板、关闭硅谷办公室等内容皆为不实报道。
业界

相关推荐

1
3