4006-555-883

谷歌在主动攻击下修补Chrome的0day漏洞

发布时间:2020-02-26 11:03:00

  谷歌今天发布了一个Chrome更新,以解决三个安全漏洞,包括一个在野外被积极利用的零日漏洞。

  关于这些攻击的细节还没有公开,我们也不知道这个bug是如何被用来对付Chrome用户的。我们只知道袭击是上周发现的,零日是在CVE-2020-6418的标识符下跟踪的,并且只被描述为“V8中的类型混淆”

  
     V8是Chrome负责处理JavaScript代码的组件。

  类型混淆指的是编码错误,在此期间,应用程序使用特定“类型”的输入初始化数据执行操作,但被诱使将输入视为不同的“类型”

  “类型混淆”会导致应用程序内存中出现逻辑错误,并可能导致攻击者在应用程序中运行不受限制的恶意代码。

  谷歌去年3月修补了第一个Chrome零日(Chrome 72.0.3626.121中的CVE-2019-5786),11月又修补了第二个Chrome零日(Chrome 78.0.3904.8中的CVE-2019-13720)。

  Chrome v80.0.3987.122还附带了两个额外的安全更新;但是,这些更新在野外还没有被利用。

  (内容来源于zdnet.com)

最新发布
1
研究机构对2023年网络安全趋势的三大预测
2
安全为宗,合规为镜|写在《中华人民共和国密码法》施行三周年之际
3
“安满周”开始啦!守护网络信息安全,一定少不了TA
4
国家能源局发布《电力行业网络安全管理办法》,国密算法证书应用迎来快速增长期
5
明年5月1日实施!这项国家标准直指关键信息基础设施安全……
6
全国多地依据《反电信网络诈骗法》实施处罚,如何防诈骗保安全?
7
跟随党的思想指引 共筑网络安全防线
8
Really?这几个行业最容易遭受网络攻击
9
1000元京东E卡+巨多超值豪礼,天威诚信SSL证书双重劲爆优惠来袭,冲鸭!
10
“羊了个羊”火遍全网,警方发布紧急提醒……
相关推荐
“安满周”开始啦!守护网络信息安全,一定少不了TA
国家能源局发布《电力行业网络安全管理办法》,国密算法证书应用迎来快速增长期
研究机构对2023年网络安全趋势的三大预测
安全为宗,合规为镜|写在《中华人民共和国密码法》施行三周年之际