•   全國服務熱線: 400-006-2680
      首頁 > 新聞中心 > 公司新聞
  • 公司新聞  
  • 行業新聞  
  • 體育百科  
  • 公司新聞Company News
    谷歌緊急發布 Chrome 更新,修復 Pwn2Own 大賽中報告的兩個零日漏洞

    來源:皇冠體彩 發表時間 :2024-03-31 11:00:49

    IT之家 3 月 28 日消息,谷歌更新告谷歌本周二發布了 Chrome 瀏覽器更新,緊急Windows 和 Mac 版為 123.0.6312.86/.87,發布Linux 用戶為 123.0.6312.86。修復

    本次 Chrome 瀏覽器更新重點修復了 7 個安全漏洞,其中包括兩個在 Pwn2Own Vancouver 2024 黑客大賽中演示的兩個零日漏洞兩個零日漏洞,IT之家簡要介紹下兩個漏洞情況如下:

    其中一個零日漏洞追蹤編號為 CVE-2024-2887,谷歌更新告主要存在于 WebAssembly(Wasm)開放標準中,緊急是發布一個高嚴重性類型混亂漏洞。

    安全專家 Manfred Paul 利用該漏洞制作了一個 HTML 頁面,一旦用戶感染,中報可以實現遠程執行代碼攻擊。兩個零日漏洞

    第二個零日漏洞追蹤編號為 CVE-2024-2886,谷歌更新告在 CanSecWest Pwn2Own 競賽的第二天被 KAIST 黑客實驗室的 Seunghyun Lee 公布。

    該漏洞屬于 use-after-free 類型,主要存在于 WebCodecs API 中,而很多網頁應用會調用該 API 編碼、解碼音頻和視頻內容,遠程攻擊者可利用該漏洞通過精心制作的 HTML 頁面執行任意讀 / 寫操作。

    廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。


    操逼片