Google修补Chrome浏览器的5个安全问题 其中有已被利用的高危漏洞

Google修补Chrome浏览器的5个安全问题 其中有已被利用的高危漏洞
2020年10月25日 02:25 新浪财经综合

安装新浪财经客户端第一时间接收最全面的市场资讯→【下载地址

  原标题:Google修补Chrome浏览器的5个安全问题 其中有已被利用的高危漏洞

  来源:cnbeta

  谷歌已经在其Chrome浏览器中修补了5个安全漏洞,其中一个漏洞正在被不怀好意者疯狂利用。这些漏洞包括1个缓冲区溢出和3个导致程序崩溃任意代码执行内存数据的破坏性缺陷,但CVE-2020-15999无疑是最严重的,它甚至可以给你的浏览器自动安装自定义字体。

  高危级别漏洞CVE-2020-15999是Freetype中的一个堆缓冲区溢出,由Google Project Zero在10月19日发现。

  Google Project Zero没有透露已经被广泛用于网络攻击的CVE-2020-15999的技术细节,以避免威胁行为者进一步大规模利用,但据信它与网站请求安装Web Open Font Format字体的能力有关,因此很可能这一漏洞仅仅通过访问某些特别设计过的网站就能被利用。

  早于86.0.4240.111的Chrome浏览器版本存在上述漏洞。如果你有一个待更新(Chrome菜单中的绿色箭头),现在可能是重新启动浏览器的好时机,如果你没有,可能立即更新才是一个好主意,在Chrome菜单中点击帮助>关于,系统就会自动探测最新更新,或者到Google官网直接下载最新版本。

海量资讯、精准解读,尽在新浪财经APP

责任编辑:王婷

APP专享直播

1/10

热门推荐

收起
新浪财经公众号
新浪财经公众号

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)

7X24小时

  • 10-28 豪森股份 688529 --
  • 10-28 金富科技 003018 --
  • 10-28 五洲特纸 605007 --
  • 10-27 日月明 300906 26.42
  • 10-27 科翔股份 300903 --
  • 股市直播

    • 图文直播间
    • 视频直播间