自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌 Chrome 瀏覽器存在遠(yuǎn)程代碼執(zhí)行漏洞,綜合評級為 “高危”

系統(tǒng) 瀏覽器
IT之家4月14日消息 4 月 14 日,國家信息安全漏洞共享平臺(CNVD)收錄了 Google Chrome 遠(yuǎn)程代碼執(zhí)行漏洞(CNVD-2021-27989)。IT之家獲悉,黑河攻擊者利用該漏洞,可在未授權(quán)的情況下遠(yuǎn)程執(zhí)行代碼。目前,漏洞細(xì)節(jié)已公開,廠商尚未發(fā)布新版本修復(fù)該漏洞。

IT之家4月14日消息 4 月 14 日,國家信息安全漏洞共享平臺(CNVD)收錄了 Google Chrome 遠(yuǎn)程代碼執(zhí)行漏洞(CNVD-2021-27989)。IT之家獲悉,黑河攻擊者利用該漏洞,可在未授權(quán)的情況下遠(yuǎn)程執(zhí)行代碼。目前,漏洞細(xì)節(jié)已公開,廠商尚未發(fā)布新版本修復(fù)該漏洞。

 

一、漏洞情況分析

Google Chrome 是一款由 Google 公司開發(fā)的網(wǎng)頁瀏覽器,該瀏覽器基于 WebKit、Mozilla 等開源軟件開發(fā),目標(biāo)是提升穩(wěn)定性、速度和安全性,并創(chuàng)造出簡單、有效的使用者界面。

2021 年 4 月 14 日,國家信息安全漏洞共享平臺(CNVD)收錄了 Google Chrome 遠(yuǎn)程代碼執(zhí)行漏洞。未經(jīng)身份驗(yàn)證的攻擊者利用該漏洞,可通過精心構(gòu)造惡意頁面,誘導(dǎo)受害者訪問,實(shí)現(xiàn)對瀏覽器的遠(yuǎn)程代碼執(zhí)行攻擊 , 但攻擊者單獨(dú)利用該漏洞無法實(shí)現(xiàn)沙盒(SandBox)逃逸。沙盒是 Google Chrome 瀏覽器的安全邊界,防止惡意攻擊代碼破壞用戶系統(tǒng)或者瀏覽器其他頁面。Google Chrome 瀏覽器默認(rèn)開啟沙盒保護(hù)模式。

CNVD 對該漏洞的綜合評級為 “高危”。

二、漏洞影響范圍

漏洞影響的產(chǎn)品版本包括:

Google Chrome < = 89.0.4389.114。

三、漏洞處置建議

目前,Google 公司尚未發(fā)布新版本或補(bǔ)丁包修復(fù)漏洞,CNVD 建議用戶使用 Google Chrome 瀏覽器時不關(guān)閉默認(rèn)沙盒模式,同時謹(jǐn)慎訪問來源不明的網(wǎng)頁鏈接或文件。

 

責(zé)任編輯:龐桂玉 來源: IT之家
相關(guān)推薦

2021-04-14 09:55:34

ChromeEdge漏洞

2020-12-09 09:32:03

漏洞黑客瀏覽器

2022-02-17 16:03:10

Chrome安全漏洞瀏覽器

2009-12-16 10:04:51

Chrome瀏覽器漏洞

2024-12-05 15:25:38

2009-11-26 10:55:41

2019-05-15 15:20:01

微軟漏洞防護(hù)

2010-11-10 15:49:38

2021-03-17 09:16:36

谷歌Chrome 瀏覽器

2012-08-08 09:18:47

Chrome瀏覽器

2009-09-22 09:17:46

谷歌Chrome瀏覽器

2009-12-03 10:56:34

谷歌Chrome瀏覽器

2015-12-31 10:57:10

2011-02-22 09:50:21

2021-05-05 18:23:25

谷歌Chrome瀏覽器

2025-04-08 11:12:05

2025-03-27 10:33:10

2022-08-27 12:02:18

Chrome瀏覽器

2014-09-12 17:47:36

2009-09-17 09:32:33

谷歌Chrome瀏覽器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號