APP下载

Chrome零时差漏洞已发生攻击,Google忙修补

消息来源:baojiabao.com 作者: 发布时间:2026-08-01

报价宝综合消息Chrome零时差漏洞已发生攻击,Google忙修补

Google 本周释出Windows、Mac及Linux平台Chrome浏览器80.0.3987.122版,以修补三项漏洞,包括一个已遭开采的零时差攻击漏洞。

编号CVE-2020-6418是由Google威胁分析小组成员Clement Lecigne,所通报的类型混淆(Type confusion)漏洞。漏洞细节不明,但一般这类漏洞允许攻击者改造如JavaScript等物件,造成某元件混淆而允许程式码执行。一旦Chrome用户被导向恶意网站,可能让骇客得以远端执行任意程式码,可能后果包括窃取、删改资料、植入恶意程式或取得管理员权限。Google并表示,已发现网络上有开采本漏洞的情形发生。

另二个漏洞分别为编号 CVE-2020-6407、Google Project Zero研究人员Sergei Glazunov发现的越界内存存取(Out of bounds memory access)漏洞,以及Mozilla研究人员Jeff Walden发现Chrome ICU(International Components for Unicode)中的整数溢位(integer overflow)漏洞。连同CVE-2020-6418,三者皆被列为高度风险。

这是一周来Google Chrome小组第二次释出安全更新版。一周前Google才释出Chrome 80.0.3987.116版,以修补3项高风险漏洞。

2020-02-26 15:55:00

相关文章