偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Chrome 和 Edge 瀏覽器被曝存在遠程代碼執(zhí)行漏洞

安全 漏洞
一位安全研究人員在 Twitter 上發(fā)布了一個遠程代碼執(zhí)行的零日漏洞,該漏洞可在當前版本的 Google Chrome 和 Microsoft Edge 上運行。

[[393032]]

一位安全研究人員在 Twitter 上發(fā)布了一個遠程代碼執(zhí)行的零日漏洞,該漏洞可在當前版本的 Google Chrome 和 Microsoft Edge 上運行。

安全研究員 Rajvardhan Agarwal 針對基于 Chromium 的瀏覽器中 V8 JavaScript 引擎的遠程代碼執(zhí)行漏洞發(fā)布了一個有效的概念驗證(PoC)。當瀏覽器加載 PoC HTML 文件及其相應的 JavaScript 文件時,Agarwal 成功利用此漏洞啟動 Windows 計算器程序。雖然 Agarwal 表示,該漏洞已在最新版本的 V8 JavaScript 引擎中得到修復,但目前還不清楚 Google Chrome 何時會推出相關修復版本。

不過,該漏洞無法逃脫瀏覽器的沙盒(瀏覽器的安全邊界,可防止遠程代碼執(zhí)行漏洞在主機上啟動程序)。如果要利用該漏洞,還需要同時利用另一個可使該漏洞逃離瀏覽器沙盒的漏洞。此外,該漏洞被認為是 Dataflow Security 的 Bruno Keith 和 Niklas Baumstark 在 Pwn2Own 2021 上使用的同一個漏洞,當時使用的瀏覽器是 Google Chrome 和 Microsoft Edge。

 

Chrome 90 即將發(fā)布,該版本或許會包含針對該零日漏洞的修復程序。

本文轉自OSCHINA

本文標題:Chrome 和 Edge 瀏覽器被曝存在遠程代碼執(zhí)行漏洞

本文地址:https://www.oschina.net/news/137332/chromium-based-browser-rce

責任編輯:未麗燕 來源: 開源中國
相關推薦

2021-04-14 21:40:49

谷歌Chrome瀏覽器

2021-04-13 16:40:18

0Day漏洞遠程代碼

2009-12-16 10:04:51

Chrome瀏覽器漏洞

2024-11-11 16:21:38

2022-08-15 08:28:52

漏洞底層框架Electron

2016-03-15 21:12:44

2015-04-30 08:11:40

2023-12-14 16:20:09

2015-08-04 11:00:53

2009-07-07 09:37:04

2015-10-08 11:13:18

Chrome Edge瀏覽器

2020-12-11 15:19:56

ChromeEdge瀏覽器

2009-11-16 09:33:57

2020-06-19 14:55:14

信息泄漏惡意軟件攻擊

2021-06-21 06:00:28

微軟Windows 10Windows

2022-01-17 12:46:05

API漏洞應用程序安全

2021-06-05 07:51:11

ChromeSafariFirefox

2024-12-05 15:25:38

2022-02-17 16:03:10

Chrome安全漏洞瀏覽器

2014-09-12 17:47:36

點贊
收藏

51CTO技術棧公眾號