篮球体育生被捆绑玩弄j,中文精品无码中文字幕无码专区,久久久久亚洲AV片无码下载蜜桃,日韩去日本高清在线

關(guān)于Google Chrome存在遠(yuǎn)程代碼執(zhí)行漏洞的安全公告

2021-04-14 14:13:59
安全公告編號(hào):CNTA-2021-0015

2021年4月14日,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了Google Chrome遠(yuǎn)程代碼執(zhí)行漏洞(CNVD-2021-27989)。攻擊者利用該漏洞,可在未授權(quán)的情況下遠(yuǎn)程執(zhí)行代碼。目前,漏洞細(xì)節(jié)已公開(kāi),廠(chǎng)商已發(fā)布新版本修復(fù)該漏洞。

一、漏洞情況分析

GoogleChrome是一款由Google公司開(kāi)發(fā)的網(wǎng)頁(yè)瀏覽器,該瀏覽器基于WebKit、Mozilla等開(kāi)源軟件開(kāi)發(fā),目標(biāo)是提升穩(wěn)定性、速度和安全性,并創(chuàng)造出簡(jiǎn)單、有效的使用者界面。

2021年4月14日,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了Google Chrome遠(yuǎn)程代碼執(zhí)行漏洞。未經(jīng)身份驗(yàn)證的攻擊者利用該漏洞,可通過(guò)精心構(gòu)造惡意頁(yè)面,誘導(dǎo)受害者訪(fǎng)問(wèn),實(shí)現(xiàn)對(duì)瀏覽器的遠(yuǎn)程代碼執(zhí)行攻擊,但攻擊者單獨(dú)利用該漏洞無(wú)法實(shí)現(xiàn)沙盒(SandBox)逃逸。沙盒是Google Chrome瀏覽器的安全邊界,防止惡意攻擊代碼破壞用戶(hù)系統(tǒng)或者瀏覽器其他頁(yè)面。Google Chrome瀏覽器默認(rèn)開(kāi)啟沙盒保護(hù)模式。

CNVD對(duì)上述漏洞的綜合評(píng)級(jí)為“高?!?。

二、漏洞影響范圍

漏洞影響的產(chǎn)品版本包括:

GoogleChrome < = 89.0.4389.114

三、漏洞處置建議

目前,Google公司已發(fā)布新版本修復(fù)漏洞,CNVD建議用戶(hù)使用Google Chrome瀏覽器時(shí)不關(guān)閉默認(rèn)沙盒模式,謹(jǐn)慎訪(fǎng)問(wèn)來(lái)源不明的網(wǎng)頁(yè)鏈接或文件,并更新至最新版本。

附:參考鏈接:

https://www.google.com/intl/zh-CN/chrome/beta/thank-you.html?statcb=1&installdataindex=empty&defaultbrowser=0#