空間首頁 | 博客 | 好友分享 | 相冊 | 存檔 | 朋友和群組 | 個人資料 | 留言
自  我  介  紹

逍遙

分  類
缺省  
日  志
搜  索
 
訪  客
導  航
信  息
點擊: 2046527
帖子數量: 63636
開辟個人空間: 2011-06-15
最後更新: 2024-04-26
RSS
 
 
 
 
 

Chrome/Edge瀏覽器爆出零日漏洞

文章內容
Posted by 逍遙 2020-08-11 07:57:16
你是 Chrome、Edge 或是 Opera 等網路瀏覽器的使用者嗎?網路安全研究發現基於 Chromium 的瀏覽器,也就是 Chrome、Opera和 Edge 當中發現最新的零日漏洞(或稱零時差漏洞,zero-day vulnerability),是還沒有安全修補程式的漏洞。由於 Chrome 是全球市佔最高的浏览砌崿且此漏稄陌响多个 Chrome 版本,用戶一定要盡速更新,保護設備的安全。

PerimeterX 網路安全研究人員 Gal Weizman 在 Windows、Mac 以及 Android 基於 Chromium 的瀏覽器中,也就是 Chrome、Edge 以及 Opera 中都發現了一個被命名為 CVE-2020-6519 的零日漏洞。這一個漏洞讓駭客可以繞過 Chrome 73(2019年3月) 至 Chrome 83 之間的 CSP(Content Security Policies)規則。由於 Chrome 全球擁有超過 20 億用戶,影響範圍恐超過 10 億人以上。
QR Code
請用微信 掃一掃 掃描上面的二維碼,然後點擊頁面右上角的 ... 圖標,然後點擊 發送給朋友分享到朋友圈,謝謝!
分享:
分享到微信

文章評論

逍遙
Re: Chrome/Edge瀏覽器爆出零日漏洞
CSP 是網站所有者用來強制執行數據安全策略以防止網站被執行惡意 Shadow Code 的主要方法。而上述被發現的零日漏洞,就是可以繞過 CSP 來強制執行。當此情況發生,使用者的個人數據可能會受到威脅。而不僅常見的瀏覽器使用了 CSP,也有多個知名網站也都容易受到此可繞過 CSP 並執行惡意腳本的零日漏洞所影響,包含 Facebook、Zoom、Gmail、WhatsApp、TikTok、Instagram、Blogger和Quora等網站在內。

由於此漏洞影響 Chrome 84 之前的版本,建議使用者要盡速升級到 Chrome 84 以後或者更高的版本,以防止受到攻擊。由於這個漏洞已經存在一年多,很可能在接下來會陸續爆發因此漏洞而引發的大量數據洩漏输淊,还请少t裰諏粢狻R步ㄒ櫫居滌姓絲枰雨穹闌ぃ苑朗艿接跋臁

2020-08-11 07:58:17 | 引用

發表評論

加西網為北美中文網傳媒集團旗下網站