Chrome|Google修补Chrome浏览器的5个安全问题 其中有已被利用的高危漏洞
【Chrome|Google修补Chrome浏览器的5个安全问题 其中有已被利用的高危漏洞】谷歌已经在其Chrome浏览器中修补了5个安全漏洞,其中一个漏洞正在被不怀好意者疯狂利用 。这些漏洞包括1个缓冲区溢出和3个导致程序崩溃任意代码执行内存数据的破坏性缺陷,但CVE-2020-15999无疑是最严重的,它甚至可以给你的浏览器自动安装自定义字体 。
高危级别漏洞CVE-2020-15999是Freetype中的一个堆缓冲区溢出,由Google Project Zero在10月19日发现 。
文章图片
Google Project Zero没有透露已经被广泛用于网络攻击的CVE-2020-15999的技术细节,以避免威胁行为者进一步大规模利用,但据信它与网站请求安装Web Open Font Format字体的能力有关,因此很可能这一漏洞仅仅通过访问某些特别设计过的网站就能被利用 。
早于86.0.4240.111的Chrome浏览器版本存在上述漏洞 。如果你有一个待更新(Chrome菜单中的绿色箭头),现在可能是重新启动浏览器的好时机,如果你没有,可能立即更新才是一个好主意,在Chrome菜单中点击帮助>关于,系统就会自动探测最新更新,或者到Google官网直接下载最新版本 。
推荐阅读
- 程柯|Nature子刊:程柯教授团队探索拯救心肌新方法,微创即可“修补”心脏
- 谷歌|明年起,Chrome扩展将显示所收集的用户数据和使用情况
- Quest投屏功能现已支持Chrome、Edge浏览器
- 互联网|Google Chrome 87 引入标签页搜索与后台续航优化
- 芯片|支持苹果 M1 芯片的 Chrome 浏览器正式推出
- Google|Google携手网易有道上线“Grow with Google”学习专区
- Google开发者大会|2020 Google开发者大会来了!首次全线上举行
- 太平洋电脑网|Edge首次突破10%!微软这次能挑战Chrome吗
- Google|Google AI算法助力降低糖尿病患者失明风险
- 雷科技|Windows手机系统?这个只在Google商店的神器,绝了
