焦點
Google Chrome瀏覽器也爆發重大漏洞,趕快更新到72.0.3626.121版本!
文.圖/Johan 2019-03-08 11:35:37
2019豬年開春以來,就發生不少系統漏洞的訊息,像是2月份的Android系統的PNG圖檔漏洞、2月底的WinRAR解壓縮漏洞、3月初的Intel Spoiler漏洞,現在連您可能正在使用的Google Chrome也出現漏洞了!
有關於CVE-2019-5786這個漏洞,目前尚未有更多細節。從Chrome Releases網誌所透漏的訊息,可得知該系統安全性漏洞,屬於釋放後使用(Use-after-free)的漏洞,存在於Chrome瀏覽器先前版本的FileReader裡面,該功能主要是用來存取各式Web API,讓瀏覽器能夠存取使用者端的電腦檔案內容,以便上下載檔案。而先前版本的Chrome瀏覽器所存在的漏洞,能讓惡意程式突破Chrome的記憶體Sandbox限制,進而進入到作業系統的底層去執行各種攻擊行動,包含存取使用者的機敏資料。甚至駭客能透過RCE (Remote Code Execution,遠端程式碼執行)的方式,來攻擊受害者的電腦。
Chrome爆出RCE漏洞,已有攻擊程式流出
Google在3月初發佈Chrome桌面版本的更新,包含Windows、Mac與Linux等在內的版本,都已經修正掉最新的重大漏洞,主要是修正掉CVE-2019-5786的安全性漏洞。Google擔心該漏洞可能已經有攻擊程式在市面上流竄,讓駭客可以透過遠端攻擊的方式,讓使用者去開啟有安全性疑慮的特定網站。有關於CVE-2019-5786這個漏洞,目前尚未有更多細節。從Chrome Releases網誌所透漏的訊息,可得知該系統安全性漏洞,屬於釋放後使用(Use-after-free)的漏洞,存在於Chrome瀏覽器先前版本的FileReader裡面,該功能主要是用來存取各式Web API,讓瀏覽器能夠存取使用者端的電腦檔案內容,以便上下載檔案。而先前版本的Chrome瀏覽器所存在的漏洞,能讓惡意程式突破Chrome的記憶體Sandbox限制,進而進入到作業系統的底層去執行各種攻擊行動,包含存取使用者的機敏資料。甚至駭客能透過RCE (Remote Code Execution,遠端程式碼執行)的方式,來攻擊受害者的電腦。
趕快更新您的Chrome就對了
目前Google Chrome最新版本72.0.3626.121,已經修正上述的問題。趕快檢查一下您的版本是否為最新版。只要點選畫面右上角的「…」、「說明」、「關於」,就會自動檢查更新,並安裝好最新版本!- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- TRYX Panorama 來了!首創裸視3D曲面水冷,專利50:50黃金比例,全系列Asetek散熱模組,無聲主宰,靜冷制霸!
- 《Special Force》官方線下賽宣布延期舉行 「現場網路受攻擊癱瘓」
- SanDisk WD_BLACK SN7100 SSD 1TB實測開箱,「7,250 MB/s俱樂部」PCIe Gen4 電競固態硬碟!
- NVIDIA 驅動歐洲最快超級電腦 NVIDIA Grace Hopper 平台助力德國於利希研究中心 JUPITER 超級電腦的模擬與訓練, 以百萬兆級的速度推動歐洲科學突破
- 統一資訊運用微軟 GitHub Copilot 與 Azure DevOps 強化內部開發效能,加速推進數位與雲端轉型
- 2025年6月11日 MSI 618年中購物戰正式開跑 熱銷電競、AI、商務筆電限時優惠 指定機款登錄送電子現金
- TrendForce: 關稅效應與中國補貼政策延續,減輕1Q25淡季效應,晶圓代工營收季減收斂至5.4%
- 摩爾斯微電子與Gateworks攜手合作,以 Wi-Fi HaLow 技術革新工業連線
- Red Hat 推出 llm-d 社群專案,加速推進大規模分散式的生成式 AI 推論 此專案由創始貢獻者 CoreWeave、Google Cloud、IBM Research 與 NVIDIA 共同發起,並獲得 AMD、Cisco、Hugging Face、Intel、Lambda 和 Mistral AI 等業界領導者、加州大學柏克萊分校和芝加哥大學等學術機構的參與。此專案的目標為讓生產環境中
- 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
- 威剛科技跨界力挺G-DRAGON 同步釋出品牌影片開啟品牌新篇章 見證王者回歸 分享動人時刻
- 東擎科技發表全新Intel Core 200S工業主機板系列 加速AI邊緣應用進化
最多人點閱
- GIGABYTE GeForce GTX 1070 Xtreme Gaming實測開箱,電競級顯示卡中的頂尖之作!
- Seagate IRONWOLF 10TB機械硬碟實測開箱,氦氣填充那嘶狼守護者NAS HDD
- AMD Radeon RX 480實測開箱,玩家級顯示卡重返榮耀!
- PLEXTOR S2C 512GB實測開箱,超值型固態硬碟中的優質好貨!
- 洋垃圾神器,Xeon E5-2670實測開箱大作戰!
- MSI CORE FROZR L CPU散熱器實測開箱,微星電競產品再添新兵
- MSI GeForce GTX 1060 GAMING X 6G實測開箱,玩家級電競顯示卡中的神兵利器!
- ASUS ROG STRIX-GTX1080-O8G-GAMING開箱實測,旗艦三風扇電競顯示卡中的頂尖之作!
- MSI GeForce GTX 1080 GAMING X 8G實測開箱,史上最強大Pascal自製顯示卡全面來襲!
- 淘寶網洋垃圾再顯神威,1999元買到8核心16執行緒Xeon E5-2670神器級處理器!
- MSI GeForce GTX 1050 Ti GAMING X 4G實測開箱,中階電競顯示卡中的玩家精品!
- 微星MSI Aegis X-026TW快打旋風V同梱版實測開箱,VR電競桌機的頂尖之作!
