Chrome零時差漏洞 | 捕夢網 Blog https://blog.pumo.com.tw 網路安全、資安服務、雲端主機、主機租賃、主機代管、虛擬主機、網站代管專家 Tue, 26 Apr 2022 06:29:31 +0000 zh-TW hourly 1 https://wordpress.org/?v=6.5.5 出事了 阿伯!!Google緊急修補Chrome一個已有攻擊程式的漏洞 https://blog.pumo.com.tw/archives/1660 https://blog.pumo.com.tw/archives/1660#respond Tue, 26 Apr 2022 06:29:31 +0000 http://blog.pumo.com.tw/?p=1660 Google修補Chrome一項已遭開採的高風險漏洞,可經由誘騙受害...

The post 出事了 阿伯!!Google緊急修補Chrome一個已有攻擊程式的漏洞 first appeared on 捕夢網 Blog.

]]>

Google修補Chrome一項已遭開採的高風險漏洞,可經由誘騙受害者點擊惡意連結,造成記憶體緩衝溢位及瀏覽器當掉,進而洩露資訊或遠端執行任意程式碼

Google(14)日發出最新Windows、Mac及Linux桌機版Chrome 100.0.4896.127,以解決一項已經有開採程式的零時差漏洞。

這次緊急修補的是CVE-2022-1364,為發生在V8引擎的類型混淆(Type Confusion)漏洞,是由Google 威脅分析團隊研究人員Clément Lecigne揭露,屬於高風險漏洞。Google並表示網路上已開始流傳針對本漏洞的開採程式。

Google並未說明最新漏洞的影響,但此類瀏覽器漏洞一般可經由誘騙受害者點擊惡意網站連結,造成記憶體緩衝溢位及瀏覽器當掉,進而洩露資訊或遠端執行任意程式碼。

這是今年初以來第三個Chrome的零時差漏洞。Google分別在2月中及3月底緊急修補v8引擎中另2個類型混淆漏洞,分別為CVE-2022-0609及CVE-2022-1096。

文章出處
https://www.ithome.com.tw/news/150434
Emergency Security Update For 3.2 Billion Google Chrome Users—Attacks Underway
https://www.forbes.com/sites/daveywinder/2022/04/17/emergency-security-update-for-32-billion-google-chrome-users-attacks-underway/?sh=65bfff5136a5

The post 出事了 阿伯!!Google緊急修補Chrome一個已有攻擊程式的漏洞 first appeared on 捕夢網 Blog.

]]>
https://blog.pumo.com.tw/archives/1660/feed 0