赶快更新!Chrome再现高危漏洞已遭利用

访客4年前黑客文章678

3月7日消息,谷歌威胁分析团队的研究员Clement Lecigne 在Chrome中发现并报告了一个高危漏洞,可导致远程攻击者执行任意代码并完全控制计算机。
attachments-2019-03-ype94OTe5c81fc80e525f.jpg
研究人员称,此次Chrome的漏洞编号为CVE-2019-5786,受影响的系统包括微软Windows、苹果macOS和Linux系统。该漏洞存在于API FileReader中,它旨在允许web应用程序异步读取存储在用户计算机上的文件(或者原始数据缓冲区)内容。

赶快更新!Chrome再现高危漏洞已遭利用
雷锋网得知,此次漏洞属于UAF漏洞,黑客恶意利用它毁坏或者篡改内存数据,这种攻击方式可以满足低权限者获取到高级用户权限。由此,Chrome上的web权限可以被轻松获取,逃逸沙箱保护并在目标系统上执行任意代码。

“这次漏洞的攻击成功率很高,因为黑客无需做任何高难度的攻击操作,只需要用诱导文件促使用户打开或重定向到一个特定网页即可。”

据称,目前Chrome update 72.0.3626.121 的 Windows、Mac 和 Linux 操作系统版本中已修复该漏洞,用户可能已经收到或者将在数天内收到补丁。

因此,一定要确保系统运行的是更新后的 Chrome web 浏览器版本。

参考来源:黑鸟;代码卫士

标签: Chrome漏洞

相关文章

微信漏洞你知道几个,微信漏洞可以领钱你知道

微信漏洞你知道几个,微信漏洞可以领钱你知道

【PConline资讯】7月4日消息近日有网友在国外安全社区公布了微信支付官方SDK存在的严重漏洞,此漏洞可侵入商家服务器,一旦攻击者获得商家的关键安全密钥,就可以通过发送伪造信息来欺骗商家而无需付费...

哪里可以找到24小时在线黑客接单?先做事的那种

网络中的黑客更像是计算机当中的幽灵。那似乎不用献身就能随随便便潜入别人的电脑。这有的会恶意破坏别人的系统,来获取一些非法利益。其实生活当中黑客是创意者,而骇客是破坏者。更多的黑客也为信息产业做出了自己...

黑客找漏洞赚钱(黑客接单平台)

漏洞赚钱怎么找黑客 1、接单黑客可以啊,漏洞赚钱接单平台尽快,鬼城。「遵照」对方系统的要求程序来中断连线即可,黑客电脑爱好者,黑客组织,抱歉啊。这在整个亚洲范围内都是第一的。boy。漏洞赚钱所以陌染但...

专业接单黑客联系方式 先办事后付款黑客联系方式

CNVD-ID CNVD-2019-07926 公开日期 2019-03-22 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 Python Python >=...

黑客进攻企业网络的七大 通道

现在,也许黑客正在测试贵公司防火墙的防守力量,寻找一个随时可以发起攻击所需要的一个漏洞。通常这个漏洞可能不是一个具体的“漏洞”,而是一个“人”(公司员工)。...