Chrome瀏覽器有兩個嚴重的漏洞:谷歌已經修復


Chrome瀏覽器有兩個嚴重的漏洞:谷歌已經修復

文章插圖
谷歌Chrome瀏覽器被發現有兩個高風險漏洞 。它們使黑客能夠提升他們的特權,從而對用戶的計算機進行高級惡意攻擊 。
Chrome安全團隊表示,這個“售后”漏洞使黑客能夠在被感染的設備上執行任意代碼 。瀏覽器的音頻組件中存在漏洞(CVE-2019-13720),而PDFium庫中存在另一個漏洞(CVE-2019-13721) 。Windows、macOS、GNU/Linux都是過不去的三大平臺 。
這兩個漏洞非常嚴格 。它們使黑客能夠在Chrome瀏覽器中執行任意代碼,獲取敏感信息,甚至繞過主機未經授權的安全機制 , 完全操縱計算機 。
【Chrome瀏覽器有兩個嚴重的漏洞:谷歌已經修復】卡巴斯基研究人員將CVE-2019-13720漏洞命名為“巫師行動” 。有個故事 。他們無法就此漏洞與任何已知的威脅參與者建立明確的聯系 。許多人認為這次攻擊來自黑暗酒店的網絡力量 。順便說一下,后者入侵了一個韓國網站,掛了JS腳本 。
目前,谷歌已經發布了一個緊急補丁來修復這兩個漏洞 。Chrome瀏覽器的穩定版已經升級到 。谷歌建議所有Chrome用戶盡快升級到最新版本 。