chrome用户请尽快更新:谷歌发现两个严重的零日漏洞-k8凯发天生赢家

chrome用户请尽快更新:谷歌发现两个严重的零日漏洞
作者:cnbeta.com 发布时间:2019-11-02

强烈建议:chrome用户请尽快升级浏览器!在谷歌今天发布的紧急补丁程序中修复了两个严重的零日漏洞,而其中一个已经被黑客利用。chrome安全小组表示,这两个漏洞均为use-after-free形式,允许黑客在受感染设备上执行任意代码。其中一个漏洞存在于浏览器的音频组件中,而另一个存在于pdfium库中。windows、macos和gnu/linux三大平台版本均受影响。

互联网安全中心警告说:“在google chrome中发现了多个漏洞”,并表示cve-2019-13720和cve-2019-13721的严重等级都很高。在后续警告中写道:“这两个漏洞允许攻击者在浏览器中执行任意代码、获取敏感信息,绕过安全限制并执行未经授权的操作或导致拒绝服务情况”。

google chrome小组在博客中说,稳定版已经升级至78.0.3904.87,修复了这两个问题:

此更新包括2个安全修复程序。下面,我们重点介绍由外部研究人员提供的修复程序。请参阅以获取更多信息。

cve-2019-13721:pdfium组件中的use-after-free。由 banananapenguin在2019-10-12报道

cve-2019-13720:音频组件中的use-after-free。卡巴斯基实验室的anton ivanov和alexey kulaev于2019-10-29报道

谷歌承认已经有黑客利用cve-2019-13720漏洞向chrome用户发起攻击。目前尚无法披露有关安全漏洞的详细信息。


网站地图