主题 : 谷歌 Chrome 浏览器存在远程代码执行漏洞,综合评级为 “高危”
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605044
威望: 529548 点
无痕币: 13 WHB
贡献值: 0 点
在线时间: 62450(时)
注册时间: 2008-12-25
最后登录: 2024-05-11

0 谷歌 Chrome 浏览器存在远程代码执行漏洞,综合评级为 “高危”

管理提醒: 本帖被 hexj9 从 『Windows 10 专区』 移动到本区(2021-04-15)
4月14日消息 4 月 14 日,国家信息安全漏洞共享平台(CNVD)收录了 Google Chrome 远程代码执行漏洞(CNVD-2021-27989)。IT之家获悉,黑客攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞细节已公开,厂商尚未发布新版本修复该漏洞。

一、漏洞情况分析
Google Chrome 是一款由 Google 公司开发的网页浏览器,该浏览器基于 WebKit、Mozilla 等开源软件开发,目标是提升稳定性、速度和安全性,并创造出简单、有效的使用者界面。
2021 年 4 月 14 日,国家信息安全漏洞共享平台(CNVD)收录了 Google Chrome 远程代码执行漏洞。未经身份验证的攻击者利用该漏洞,可通过精心构造恶意页面,诱导受害者访问,实现对浏览器的远程代码执行攻击 , 但攻击者单独利用该漏洞无法实现沙盒(SandBox)逃逸。沙盒是 Google Chrome 浏览器的安全边界,防止恶意攻击代码破坏用户系统或者浏览器其他页面。Google Chrome 浏览器默认开启沙盒保护模式。
CNVD 对该漏洞的综合评级为 “高危”。
二、漏洞影响范围
漏洞影响的产品版本包括:
Google Chrome < = 89.0.4389.114。
三、漏洞处置建议
目前,Google 公司尚未发布新版本或补丁包修复漏洞,CNVD 建议用户使用 Google Chrome 浏览器时不关闭默认沙盒模式,同时谨慎访问来源不明的网页链接或文件。
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26627
威望: 22740 点
无痕币: 185 WHB
贡献值: 0 点
在线时间: 1521(时)
注册时间: 2013-09-06
最后登录: 2024-05-11

谢楼主辛苦分享!
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605044
威望: 529548 点
无痕币: 13 WHB
贡献值: 0 点
在线时间: 62450(时)
注册时间: 2008-12-25
最后登录: 2024-05-11

这个可以进来看看,了解一下。
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45272
威望: 40969 点
无痕币: 10042 WHB
贡献值: 0 点
在线时间: 806(时)
注册时间: 2014-06-03
最后登录: 2024-05-11

谢谢楼主辛苦分享,了解一下。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261145
威望: 117158 点
无痕币: 2461 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-11

看看了解一下,谢谢总版分享!
事能知足心常乐 人到无求品自高
级别: 七朵秋菊
UID: 103114
精华: 0
发帖: 3674
威望: 47476 点
无痕币: 4464 WHB
贡献值: 1 点
在线时间: 827(时)
注册时间: 2010-09-22
最后登录: 2024-04-19

了解一下,谢谢分享!
Total 0.049927(s) query 5, Time now is:05-11 10:33, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛