成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

梅開二度,Chrome再次被曝0day漏洞

安全
一波未平一波又起,4月13日有安全人員在Twitter上公布了Chrome的0day漏洞PoC。

一波未平一波又起,4月13日有安全人員在Twitter上公布了Chrome的0day漏洞PoC。該漏洞可以啟動計算器應用程序,一時間好友圈里都被計算器刷屏了。

但沒想到僅隔一天,在4月14日,Chrome又被曝了第二個0day漏洞。并且其PoC同樣也被安全人員在Twitter上公開。

據悉,該漏洞影響了Chrome最新正式版(89.0.4389.128)以及基于Chromium內核的Microsoft Edge正式版(89.0.774.76)也可能影響其他基于Chromium的瀏覽器。攻擊者可通過構造特制web頁面并誘導受害者訪問來利用此漏洞獲得遠程代碼執行。

根據這位名叫frust的安全人員所公布的PoC,可以發現該漏洞會導致Windows記事本應用程序被打開。

這個新0day漏洞與之前發布的0day一樣,無法躲過Chromium的沙箱功能。Chromium的沙箱是一種安全功能,可以防止漏洞執行代碼或訪問主機上的文件。

除非黑客將該0day與未打補丁的沙箱逃逸漏洞進行連鎖,否則當前狀態下無法對用戶造成損害。不過如果用戶禁用了沙箱,那就危險了。

根據相關人員研究,該漏洞的工作原理是通過使用--no-sandbox參數啟動當前版本的谷歌Chrome和微軟Edge,從而禁用沙盒安全功能。

在禁用沙箱后,該漏洞可以在谷歌Chrome 89.0.4389.128和微軟Edge 89.0.774.76這兩個瀏覽器的最新版本上啟動記事本。

谷歌原定于4月13日發布Chrome 90 for Desktop。但是為了修補4月13日的0day,只能發布Chrome的更新。但在更新后的Chrome 90.0.4430.72中,該0day仍然有效(仍需no sandbox參數運行)。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-04-17 15:14:24

微信0day漏洞

2015-10-12 10:07:19

2009-09-09 08:54:50

2015-08-31 10:09:34

2009-07-06 13:15:07

2021-04-26 10:09:11

0Day漏洞Google Chro

2021-04-13 16:40:18

0Day漏洞遠程代碼

2009-02-25 16:28:46

2014-07-23 16:50:04

2021-07-16 10:30:53

Google漏洞Chrome

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2014-10-14 19:57:08

2013-11-11 10:27:14

2015-07-16 11:41:51

2015-11-11 10:18:24

2022-07-28 11:50:44

漏洞惡意軟件

2023-05-19 19:32:01

2013-11-11 17:13:05

2021-10-06 13:48:50

0day漏洞攻擊

2024-10-17 16:25:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美国产精品一区二区 | 波多野结衣一区二区三区在线观看 | 国产精品久久久99 | 久久久久国产一区二区三区 | 国产高清精品一区 | 国产精品欧美一区二区 | 国产精品.xx视频.xxtv | 欧美一级免费片 | 亚洲第一色av| 精品一区二区久久久久久久网站 | 爱爱免费视频 | 9久久精品 | 99热欧美 | 欧美激情欧美激情在线五月 | 一级国产精品一级国产精品片 | 亚洲福利视频一区二区 | 一级国产精品一级国产精品片 | 国产欧美精品 | 国产成人精品一区二区三区四区 | 91精品一区二区三区久久久久 | 91精品国产91久久久久久不卞 | 国产一区二区久久 | 黄色一级大片在线观看 | 精品国产色 | 超碰在线久 | 99精品一区二区 | 国产a级毛毛片 | 国产精品永久免费 | 欧美一级片在线 | 日本色婷婷 | 欧美成ee人免费视频 | 日本a∨精品中文字幕在线 亚洲91视频 | 日韩av一区二区在线观看 | a级黄色片视频 | 日日碰狠狠躁久久躁96avv | 欧美日韩一区在线观看 | 中文字幕亚洲视频 | 亚洲一区二区三区免费观看 | 欧美日韩国产在线观看 | xx视频在线 | 色吧久久 |