2

Chrome出高危漏洞敦促用户更新:Win7等老系统却被抛弃

 1 year ago
source link: https://www.163.com/dy/article/I2H1I1P00511CPVM.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

Chrome出高危漏洞敦促用户更新:Win7等老系统却被抛弃

2023-04-17 09:27:19 来源: 快科技 河南  举报

快科技4月17日获悉,近日,谷歌发现Chrome浏览器存在一个严重安全漏洞。

根据谷歌威胁分析组(TAG)的报告,该漏洞已经被发现有黑客利用的情况,并被定为"高"级别问题。

目前,谷歌针对漏洞紧急发布了112.0.5615.121版本更新补丁,并建议全球超过30亿Chrome浏览器用户尽快更新该补丁,避免自己的设备与数据受到不必要的损失。

但作为一个基于新版本推送的版本更新,它无疑将与已经停止新版Chrome支持的Win7、Win8.1等老版本用户无关,谷歌也并未向老版本系统用户给出任何解决方案。

快科技延展阅读:

据悉,本次被发现的漏洞编号为CVE-2023-2033,它是一个出现在Chrome浏览器V8 JavaScript引擎中的类型混淆漏洞。

?url=http%3A%2F%2Fdingyue.ws.126.net%2F2023%2F0417%2F522e57e7j00rt8k1h000jc000go007cg.jpg&thumbnail=660x2147483647&quality=80&type=jpg

此类漏洞的本质是一种允许使用错误的类型访问内存的Bug,会导致越界读写内存。

具体到CVE-2023-2033漏洞上,黑客能够利用它制作一个恶性的HTML页面,并通过堆内存的损坏来执行任意代码。

?url=http%3A%2F%2Fdingyue.ws.126.net%2F2023%2F0417%2F35cebfb9j00rt8k1h0036c000go009eg.jpg&thumbnail=660x2147483647&quality=80&type=jpg

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK