3月28日,Google宣布Chrome瀏覽器新版本已發布,針對Windows和Mac系統的版本為123.0.6312.86以及123.0.6312.87,Linux用戶則使用123.0.6312.86版。
此次更新重點填補了7項安全漏洞,包括Pwn2Own Vancouver 2024系列活動中所演示的兩個零日漏洞。
以下將對兩個重要漏洞進行簡要介紹:
首先,CVE-2024-2887漏洞位于WebAssembly 開放標準中,屬高危類型混亂漏洞。安全專家Manfred Paul利用此漏洞構建了一個HTML網頁,用戶若點擊該網頁便可能導致遠程執行代碼攻擊。
其次,CVE-2024-2886漏洞由KAIST黑客實驗室的Seunghyun Lee在CanSecWest Pwn2Own競賽第二天才公開揭示的。這是一種use-after-free類漏洞,主要出現在WebCodecs API中。
許多網頁應用都會調用這個API來處理音視頻內容,因此攻擊者可以利用這個漏洞通過精心設計的HTML頁面,輕松執行讀/寫操作。
-
Google
+關注
關注
5文章
1772瀏覽量
57806 -
瀏覽器
+關注
關注
1文章
1036瀏覽量
35535 -
Chrome
+關注
關注
0文章
345瀏覽量
18159
發布評論請先 登錄
相關推薦
路燈漏電會導致哪些安全隱患
![路燈漏電會導致哪些<b class='flag-5'>安全隱患</b>](https://file1.elecfans.com//web2/M00/0C/05/wKgZomc9dvaACj-CAAKNo2m5Ynw287.png)
直流充電樁使用中有哪些電氣安全隱患及解決方案
![直流充電樁使用中有哪些電氣<b class='flag-5'>安全隱患</b>及解決方案](https://file1.elecfans.com//web1/M00/F3/F5/wKgaoWch3qqADK6IAAeGStxQev8224.png)
高通警告64款芯片存在“零日漏洞”風險
《七劍下天山》之“七劍利刃”:“新一代”漏洞掃描管理系統
蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線
大核桃三防對講手機:鍛鑄工業安全之堅固壁壘,令安全隱患無處遁形!
![大核桃三防對講手機:鍛鑄工業<b class='flag-5'>安全</b>之堅固壁壘,令<b class='flag-5'>安全隱患</b>無處遁形!](https://file1.elecfans.com/web2/M00/F0/D0/wKgZomZzomGAUXZlAAD4IdSVDek307.png)
無損檢測有哪些安全隱患
Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker
淺談大型綜合超市電氣火災安全隱患及解決方案
![淺談大型綜合超市電氣火災<b class='flag-5'>安全隱患</b>及解決方案](https://file1.elecfans.com//web2/M00/C4/14/wKgZomXxCjaADrw0AAGw5xhPxvo64.jpeg)
評論