本周Google針對3個(gè)Chrome安全漏洞進(jìn)行了緊急修補(bǔ),更新序列號(hào)為76 0 3809 132,支持Windows、Mac與Linux升級使用。目前Google依然限制用戶
本周Google針對3個(gè)Chrome安全漏洞進(jìn)行了緊急修補(bǔ),更新序列號(hào)為76.0.3809.132,支持Windows、Mac與Linux升級使用。
目前Google依然限制用戶了解這3個(gè)漏洞的細(xì)節(jié),準(zhǔn)備等到大多數(shù)使用者都更新之后才公布,不過,根據(jù)網(wǎng)絡(luò)安全中心警告,其中一個(gè)漏洞將允許駭客執(zhí)行任意程序,屬于高危。
此高危漏洞編號(hào)為CVE-2019-5869,在Chrome所使用的Blink瀏覽器引擎中,是個(gè)釋放后使用(use-after-free)漏洞。如果駭客將使用者引導(dǎo)至一個(gè)特定網(wǎng)頁,就能利用該漏洞來執(zhí)行任意程序,也能繞過安全限制或造成服務(wù)阻斷。
據(jù)悉,該漏洞是由奇虎360的兩名安全研究人員所發(fā)現(xiàn)并報(bào)告,并從Google贏得5500美元的抓漏獎(jiǎng)勵(lì)。
所幸目前尚未傳出該漏洞已遭利用的報(bào)告。而對于一般Chrome用戶來說,未來幾天或幾周后,將獲得自動(dòng)更新,當(dāng)然也可手動(dòng)檢查Chrome的更新版本。