網絡安全

安全預警

當前位置: 首頁 >> 網絡安全 >> 安全預警 >> 正文

關於Google Chrome存在遠程代碼執行漏洞的安全公告

發布日期:2021-04-18    點擊:

安全公告編號:CNTA-2021-0015

2021年4月14日,國家信息安全漏洞共享平臺(CNVD)收錄了Google Chrome遠程代碼執行漏洞(CNVD-2021-27989)🦹‍♀️。攻擊者利用該漏洞,可在未授權的情況下遠程執行代碼。目前,漏洞細節已公開,廠商已發布新版本修復該漏洞。

一、漏洞情況分析

GoogleChrome是一款由Google公司開發的網頁瀏覽器,該瀏覽器基於WebKit🚜、Mozilla等開源軟件開發,目標是提升穩定性、速度和安全性🐖,並創造出簡單、有效的使用者界面。

2021年4月14日🤟🏿🫄🏼,國家信息安全漏洞共享平臺(CNVD)收錄了Google Chrome遠程代碼執行漏洞。未經身份驗證的攻擊者利用該漏洞💃🏼,可通過精心構造惡意頁面,誘導受害者訪問,實現對瀏覽器的遠程代碼執行攻擊,但攻擊者單獨利用該漏洞無法實現沙盒(SandBox)逃逸。沙盒是Google Chrome瀏覽器的安全邊界☠️,防止惡意攻擊代碼破壞用戶系統或者瀏覽器其他頁面。Google Chrome瀏覽器默認開啟沙盒保護模式。

CNVD對上述漏洞的綜合評級為“高危”🤌。

二、漏洞影響範圍

漏洞影響的產品版本包括:

GoogleChrome < = 89.0.4389.114

三🥿、漏洞處置建議

目前,Google公司已發布新版本修復漏洞🧑🏽‍💻,CNVD建議用戶使用Google Chrome瀏覽器時不關閉默認沙盒模式,謹慎訪問來源不明的網頁鏈接或文件,並更新至最新版本。

版權所有:三亿体育 信息化建設處

三亿体育专业提供:三亿体育三亿🎾🕎、三亿体育注册等服务,提供最新官网平台、地址、注册、登陆、登录、入口、全站、网站、网页、网址、娱乐、手机版、app、下载、欧洲杯、欧冠、nba、世界杯、英超等,界面美观优质完美,安全稳定,服务一流🦬,三亿体育欢迎您。 三亿体育官網xml地圖