Chrome 浏览器高危误差清静通告
宣布时间 2018-06-08误差编号
CVE-2018-6148
误差级别
高 CVSS分值:官方未评定
影响规模
该误差影响所有主流操作系统(包括Windows、Mac和Linux)上的 web 浏览软件。
误差形貌
5月末,研究职员发明并报告了保存于 Chrome 浏览器中的一个高危误差,它影响所有主流操作系统上的 web 浏览软件。
Chrome 清静团队为留给大都用户时间修复浏览器,并未披露关于该误差的任何手艺详情,只是将该误差形貌为不准确的CSP头(Content Security Policy,内容清静战略)处置惩罚误差(CVE-2018-6148)。
CSP 头部能让网站管理员在既定网页上通过允许控制浏览器的加载资源来增添特另外清静层。
若是 web 浏览器过失处置惩罚了 CSP 头部,则可导致攻击者在目的网页上执行跨站点剧本攻击、点击挟制以及其它类型的代码注入攻击。
解决步伐
Chrome 更新的稳固版本 67.0.3396.79 中已宣布针对所有主流操作系统的补丁。
火狐也推出了包括修复计划的浏览器新版本 60.0.2。建议火狐浏览器稳固版用户尽快予以更新。
参考资料
https://thehackernews.com/2018/06/google-chrome-csp.html


京公网安备11010802024551号