成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Google Chrome驚爆重大安全漏洞!10 億國人瀏覽器將陷入巨大風(fēng)險

安全
根據(jù)大數(shù)據(jù)統(tǒng)計,國內(nèi)有85%的瀏覽器是基于Google公司的 Chromium開源項目進行二次開發(fā)而來,包括著名的某安全瀏覽器,某雙核瀏覽器等等,但在近日Google 發(fā)布Chrome 網(wǎng)絡(luò)瀏覽器安全更新,包含針對重大安全漏洞的修補程式。

Google Chrome驚爆重大安全漏洞!10 億國人瀏覽器將陷入巨大風(fēng)險
Google Chrome

根據(jù)大數(shù)據(jù)統(tǒng)計,國內(nèi)有85%的瀏覽器是基于Google公司的 Chromium開源項目進行二次開發(fā)而來,包括著名的某安全瀏覽器,某雙核瀏覽器等等,但在近日Google 發(fā)布Chrome 網(wǎng)絡(luò)瀏覽器安全更新,包含針對重大安全漏洞的修補程式。但因不希望邪惡黑客利用漏洞發(fā)動攻擊,因此除了表示漏洞涉及 [語音辨識模組『使用釋放后記憶體』(Use-After-Free,UAF)漏洞],就沒有透露更多細節(jié)。

多虧安全方案商Sophos 旗下安全研究員Paul Ducklin 的貼文,讓我們對適用Windows、Mac 及Linux 使用者的Chrome 81.0.4044.113 版安全修補有更充分的了解,同時了解為什么需要及應(yīng)該如何檢查以確保獲得安全更新的理由與方法。

據(jù)Ducklin 在Sophos 消費者部落格NakedSecurity 的貼文指出,Chrome 的漏洞可能會讓攻擊者規(guī)避「任何瀏覽器的例行性安全檢查或『確認』對話框」。就像許多「使用釋放后記憶體」漏洞,可能「允許攻擊者更改程式內(nèi)部的控制流(Control Flow),包括讓CPU 轉(zhuǎn)而運行攻擊者從外部植入記憶體的不受信任程式碼。」 Ducklin 表示。

所謂「使用釋放后記憶體」漏洞是指,應(yīng)用程式繼續(xù)使用運行中記憶體或RAM 的區(qū)塊,即使程式已將這些區(qū)塊「釋放」給其他應(yīng)用程式使用卻繼續(xù)使用的漏洞。惡意應(yīng)用程式之所以可利用這個錯誤發(fā)動惡意攻擊,是因為能透過捕獲這些釋放的記憶體區(qū)塊,誘騙應(yīng)用程式執(zhí)行不應(yīng)該做的事。

由于Google 將此漏洞評定為「重大級」,所以很可能具備遠端執(zhí)行程式碼的能力,Ducklin 表示,這意味著惡意攻擊者可「在沒有任何安全警示的情況下,遠端在你的電腦執(zhí)行程式碼,即使在世界的另一端也能辦到。」 Google 表示Chrome 81.0.4044.113 版「將在未來幾天/幾周推出」,并為許多桌機使用者自動更新。但Ducklin 建議手動更新,以防萬一。

透過「關(guān)于Google Chrome」選項自動或手動完成安全更新,請在瀏覽器的工具列找到「關(guān)于Google Chrome」瀏覽器選項,通常在畫面右上角垂直堆疊排列的3 個點的圖示里找到。如果有安全更新等待著你點取執(zhí)行,原本灰白色的3 個點會以不同顏色呈現(xiàn)。

 

Google Chrome驚爆重大安全漏洞!10 億國人瀏覽器將陷入巨大風(fēng)險

綠色表示發(fā)布快兩天的Chrome 更新等著你執(zhí)行,橘色表示更新已發(fā)布約4 天之久,紅色表示更新至少一星期前就發(fā)布了。一旦灰白色的3 個點出現(xiàn)其他顏色時,請單擊圖示,然后在下拉視窗點取「說明」,然后在彈出視窗點取「關(guān)于Google Chrome」選項。一進入「關(guān)于Google Chrome」頁面時,Chrome 瀏覽器將自動開始檢查更新,并顯示目前執(zhí)行的瀏覽器版本。

接著請更新到Chrome 81.0.4044.113 版或更新版。如果不想自動更新,在「關(guān)于Google Chrome」頁面應(yīng)該會提示使用者更新。使用者可能需要重新啟動瀏覽器以執(zhí)行修補程式。不論如何,對一般使用者來說,不妨考慮啟用裝置的自動更新功能。如此一來,每當(dāng)Google 發(fā)布最新修補程式時,便不需要手動執(zhí)行行更新,以免錯過安全更新時機,徒增不必要的安全風(fēng)險。

責(zé)任編輯:未麗燕 來源: 今日頭條
相關(guān)推薦

2011-08-08 15:48:08

2013-11-05 16:32:18

搜狗瀏覽器安全漏洞

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2013-11-06 09:34:20

瀏覽器搜狗

2013-11-06 13:45:55

搜狗瀏覽器安全漏洞

2014-07-30 10:29:12

Android系統(tǒng)

2011-08-26 13:32:31

2010-07-13 21:23:32

軟件安全安全漏洞

2010-11-10 15:49:38

2013-10-12 10:39:49

2013-12-03 10:07:12

瀏覽器瀏覽器安全插件

2009-10-10 17:40:34

2020-08-11 23:28:30

漏洞瀏覽器網(wǎng)絡(luò)安全

2013-07-31 15:44:51

2020-02-06 12:54:48

微軟Windows 7Windows

2010-03-23 09:33:10

2021-03-25 14:48:29

Chrome谷歌HTTPS

2016-02-17 16:04:42

2020-02-06 18:20:20

微軟系統(tǒng)停止更新

2018-01-25 15:19:42

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日本视频一区二区 | 婷婷色综合 | 久久久精品一区二区三区 | 亚洲一区成人 | 亚洲一区二区三区在线视频 | 国产片一区二区三区 | 日韩中文字幕网 | 国产精品一区视频 | 日韩在线成人 | 一级黄片一级毛片 | 天堂一区二区三区 | 亚洲欧洲一区二区 | 影音av| 真人女人一级毛片免费播放 | 婷婷激情综合 | 国产在线第一页 | 伊人狠狠干 | 玖玖玖在线观看 | 亚洲欧美日韩系列 | 91在线精品视频 | 久草高清视频 | 一区二区三区四区在线视频 | 人人九九精 | 97成人在线| 日本一区二区三区四区 | av高清毛片 | 九九热免费在线观看 | 国产欧美在线一区 | 国产婷婷精品 | 成人高清视频在线观看 | 日韩欧美字幕 | 在线观看亚洲 | 91视视频在线观看入口直接观看 | 午夜精品一区 | 亚洲九九精品 | 国产一区二区三区四区在线观看 | 亚洲一区二区三区视频免费观看 | 久久伊人精品一区二区三区 | 婷婷在线网站 | 粉嫩粉嫩芽的虎白女18在线视频 | 中文字幕在线三区 |