Chrome浏览器最新0day误差清静通告
宣布时间 2019-11-04误差编号和级别
CVE编号:CVE-2019-13720,危险级别:高危,CVSS分值:官方未评定
影响版本
Chrome < 78.0.3904.87版本。
误差概述
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Google Chrome的特点是精练、快速。Google Chrome支持多标签浏览,每个标签页面都在自力的“沙箱”内运行,在提高清静性的同时,一个标签页面的瓦解也不会导致其他标签页面被关闭。别的,Google Chrome基于更强盛的JavaScript V8引擎,这是目今Web浏览器所无法实现的。
克日外洋清静厂商卡巴斯基发明了在野的Chrome 0 day误差,受害者一旦会见包括误差js的站点就会被恶意装置长期性后门。攻击者使用该0day误差,可对未使用Chrome浏览器最新版本的用户造成恶意攻击,受害者电脑会被装置长期性后门,甚至会造成远程代码执行,由于Chrome用户量占比很大,以是造成的危害影响很大。
误差验证
暂无EXP/POC。
修复建议
升级Chrome至78.0.3904.87版本。
参考链接
https://securelist.com/chrome-0-day-exploit-cve-2019-13720-used-in-operation-wizardopium/94866/


京公网安备11010802024551号