近日,谷歌官方發(fā)布了Chrome瀏覽器的風(fēng)險(xiǎn)通告,公布了新的高危漏洞,該漏洞編號(hào)為CVE-2022-3075,漏洞評(píng)分7.4,且已經(jīng)被發(fā)現(xiàn)存在利用情況。
和此前的高危漏洞情況類似,為了避免影響范圍進(jìn)一步擴(kuò)大,谷歌暫未公布該漏洞的劇情信息,僅表示該漏洞與Chromium構(gòu)架運(yùn)行庫集合Mojo的“數(shù)據(jù)驗(yàn)證不足”有關(guān)。
據(jù)悉,Mojo是運(yùn)行時(shí)庫的集合,提供了與平臺(tái)無關(guān)的通用IPC原語抽象、消息IDL格式和綁定庫,可以為多種目標(biāo)語言生成代碼,以促進(jìn)跨任意進(jìn)程間和進(jìn)程內(nèi)邊界的便捷消息傳遞。
因此,攻擊者可通過多種方式誘導(dǎo)用戶訪問惡意的鏈接來利用此漏洞,成功利用此漏洞的遠(yuǎn)程攻擊者可繞過安全限制,在服務(wù)器上執(zhí)行任意代碼。
簡(jiǎn)單來說,該漏洞對(duì)于攻擊者來說有較高的利用價(jià)值,并且影響范圍較大,可能會(huì)對(duì)用戶的信息安全造成影響。
在Chrome瀏覽器最新的105.0.5195.102版本中,谷歌已經(jīng)修復(fù)了該漏洞,為了確保信息安全,最好盡快更新該版本。
需要注意的是,諸如Edge等使用Chromium內(nèi)核的瀏覽器也會(huì)受到該漏洞影響,用戶最好也盡快升級(jí)新版本。
關(guān)鍵詞: Chrome瀏覽器 新高危漏洞 漏洞被發(fā)現(xiàn) Chrome
最新資訊
Copyright (C) 1999-20120 m.manadcn.cn, All Rights Reserved
版權(quán)所有 環(huán)球快報(bào)網(wǎng) | 京ICP備2022018928號(hào)-24聯(lián)系我們:315 541 185@qq.com