焦點
Google Chrome瀏覽器也爆發重大漏洞,趕快更新到72.0.3626.121版本!
文.圖/Johan 2019-03-08 11:35:37
2019豬年開春以來,就發生不少系統漏洞的訊息,像是2月份的Android系統的PNG圖檔漏洞、2月底的WinRAR解壓縮漏洞、3月初的Intel Spoiler漏洞,現在連您可能正在使用的Google Chrome也出現漏洞了!
有關於CVE-2019-5786這個漏洞,目前尚未有更多細節。從Chrome Releases網誌所透漏的訊息,可得知該系統安全性漏洞,屬於釋放後使用(Use-after-free)的漏洞,存在於Chrome瀏覽器先前版本的FileReader裡面,該功能主要是用來存取各式Web API,讓瀏覽器能夠存取使用者端的電腦檔案內容,以便上下載檔案。而先前版本的Chrome瀏覽器所存在的漏洞,能讓惡意程式突破Chrome的記憶體Sandbox限制,進而進入到作業系統的底層去執行各種攻擊行動,包含存取使用者的機敏資料。甚至駭客能透過RCE (Remote Code Execution,遠端程式碼執行)的方式,來攻擊受害者的電腦。
Chrome爆出RCE漏洞,已有攻擊程式流出
Google在3月初發佈Chrome桌面版本的更新,包含Windows、Mac與Linux等在內的版本,都已經修正掉最新的重大漏洞,主要是修正掉CVE-2019-5786的安全性漏洞。Google擔心該漏洞可能已經有攻擊程式在市面上流竄,讓駭客可以透過遠端攻擊的方式,讓使用者去開啟有安全性疑慮的特定網站。有關於CVE-2019-5786這個漏洞,目前尚未有更多細節。從Chrome Releases網誌所透漏的訊息,可得知該系統安全性漏洞,屬於釋放後使用(Use-after-free)的漏洞,存在於Chrome瀏覽器先前版本的FileReader裡面,該功能主要是用來存取各式Web API,讓瀏覽器能夠存取使用者端的電腦檔案內容,以便上下載檔案。而先前版本的Chrome瀏覽器所存在的漏洞,能讓惡意程式突破Chrome的記憶體Sandbox限制,進而進入到作業系統的底層去執行各種攻擊行動,包含存取使用者的機敏資料。甚至駭客能透過RCE (Remote Code Execution,遠端程式碼執行)的方式,來攻擊受害者的電腦。
趕快更新您的Chrome就對了
目前Google Chrome最新版本72.0.3626.121,已經修正上述的問題。趕快檢查一下您的版本是否為最新版。只要點選畫面右上角的「…」、「說明」、「關於」,就會自動檢查更新,並安裝好最新版本!- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 群暉正式推出2025年式2.5GbE NAS!「Synology DiskStation新一代DS225+、DS425+、DS625slim、DS725+、DS925+、DS1525+、DS1825+、DS1825xs+與RackStation RS2825RP+」強勢來襲,全面啟動「Synology 儲存系統硬碟相容性政策」,並邀請硬碟業者參與「AVL相容性清單硬碟認證計畫」
- 曜越推出ATX 3.1金牌認證電源 鋼影TOUGHPOWER GT 1000W/1200W
- InnoVEX 450家新創齊聚 引領全球創新浪潮
- Sony 發表 E 接環 FE50-150mm F2 GM 鏡頭 全球首款達150mm F2
- 工控資安再升級!華碩智慧物聯網榮獲IEC 62443-4-1認證
- 再造進化!華碩、ROG創新出擊COMPUTEX 2025
- 網石歡慶《我獨自升級: ARISE》上市1周年 大規模更新與活動即將登場
- 微軟發佈《2025 工作趨勢指數》報告 揭示「AI 前瞻企業」興起 超過 8 成台灣企業預計於未來 18 個月內導入 Agents Microsoft 365 Copilot 強勢更新 強化下一代 AI 人機協作體驗
- 強力貫穿、寂靜高效,NZXT 全新世代 靜音扇/靜壓扇,水冷/塔散/機殼完全適配,滿足穿透與寧靜的風流渴望!
- Acer Nitro VG240Y P6 電競螢幕 144Hz高刷新升級上市
- Oen應援科技客戶數年增340% 全面推動「應援經濟」發展 A輪募資進度已達70% 將聚焦於雲端金流技術升級與跨市場應用擴展
- 【NielsenIQ/NIQ-GfK_新聞稿】NIQ發布《科技與消費性電子供應鏈與產業分析》預測2025供應鏈動態:關稅政策引
最多人點閱
- GIGABYTE GeForce GTX 1070 Xtreme Gaming實測開箱,電競級顯示卡中的頂尖之作!
- Seagate IRONWOLF 10TB機械硬碟實測開箱,氦氣填充那嘶狼守護者NAS HDD
- AMD Radeon RX 480實測開箱,玩家級顯示卡重返榮耀!
- PLEXTOR S2C 512GB實測開箱,超值型固態硬碟中的優質好貨!
- 洋垃圾神器,Xeon E5-2670實測開箱大作戰!
- MSI CORE FROZR L CPU散熱器實測開箱,微星電競產品再添新兵
- MSI GeForce GTX 1060 GAMING X 6G實測開箱,玩家級電競顯示卡中的神兵利器!
- ASUS ROG STRIX-GTX1080-O8G-GAMING開箱實測,旗艦三風扇電競顯示卡中的頂尖之作!
- MSI GeForce GTX 1080 GAMING X 8G實測開箱,史上最強大Pascal自製顯示卡全面來襲!
- 淘寶網洋垃圾再顯神威,1999元買到8核心16執行緒Xeon E5-2670神器級處理器!
- MSI GeForce GTX 1050 Ti GAMING X 4G實測開箱,中階電競顯示卡中的玩家精品!
- 微星MSI Aegis X-026TW快打旋風V同梱版實測開箱,VR電競桌機的頂尖之作!
