赶快更新!Chrome再现高危漏洞已遭利用

访客3年前黑客文章605

3月7日消息,谷歌威胁分析团队的研究员Clement Lecigne 在Chrome中发现并报告了一个高危漏洞,可导致远程攻击者执行任意代码并完全控制计算机。
attachments-2019-03-ype94OTe5c81fc80e525f.jpg
研究人员称,此次Chrome的漏洞编号为CVE-2019-5786,受影响的系统包括微软Windows、苹果macOS和Linux系统。该漏洞存在于API FileReader中,它旨在允许web应用程序异步读取存储在用户计算机上的文件(或者原始数据缓冲区)内容。

赶快更新!Chrome再现高危漏洞已遭利用
雷锋网得知,此次漏洞属于UAF漏洞,黑客恶意利用它毁坏或者篡改内存数据,这种攻击方式可以满足低权限者获取到高级用户权限。由此,Chrome上的web权限可以被轻松获取,逃逸沙箱保护并在目标系统上执行任意代码。

“这次漏洞的攻击成功率很高,因为黑客无需做任何高难度的攻击操作,只需要用诱导文件促使用户打开或重定向到一个特定网页即可。”

据称,目前Chrome update 72.0.3626.121 的 Windows、Mac 和 Linux 操作系统版本中已修复该漏洞,用户可能已经收到或者将在数天内收到补丁。

因此,一定要确保系统运行的是更新后的 Chrome web 浏览器版本。

参考来源:黑鸟;代码卫士

标签: Chrome漏洞

相关文章

找漏洞的黑客(24小时接单的黑客)

漏洞的怎么找黑客 1、怎么找黑客http。漏洞的24小时接单的申诉方式找回微信号,微软也要学一接单下,切勿相信他们。黑客黑客不是,第二天一早。游戏中也有道德值和阵营,中国ChinaByte网站专黑客接...

怎么样能快速赚钱(利用花呗漏洞赚钱方法)

怎么样能快速赚钱(利用花呗漏洞赚钱方法)

花呗在我们的生活中越来越常见,那么花呗怎么使用最划算呢? 小编为大家整理了一些使用技巧。 用小“心机”享受更长还款周期 花呗是“先消费,下月还”的模式,也就是说,这月使用花呗支付的金额,还款日为...

白帽黑客揭秘:封闭培训半年可年入十几二十万

培训班是军事化管理,平时的上课时间手机不准带进教学区,学员们只有在晚上回到宿舍,才可以给家里打个电话。 刘悦大学毕业后,放弃电力公司的工作,来到“女生当男生使”的特训班。半年下来,刘悦可以连做俯...

支付宝漏洞曝光:熟人可以100%修改你的支付宝密

支付宝漏洞曝光:熟人可以100%修改你的支付宝密

针对网友曝出的修改密码漏洞,支付宝方面回应称这一方式仅在特定情况下才会实现。且一旦用户支付宝在其他设备被登录,本人设备会收到通知提醒。 近日,有网友曝出支付宝存在新漏洞——陌生人有五分之一的机会登录...

3招教你远离黑客  黑客

一.黑客的分类和行为 以我的理解,“黑客”大体上应该分为“正”、“邪”两类,正派客依靠自己掌握的知识帮助系统管理员找出系统中的漏洞并加以完善,而邪派黑客则是通各种黑客技能对系统进行攻击、入侵或者做其他...