精品一区二区三区在线成人,欧美精产国品一二三区,Ji大巴进入女人66h,亚洲春色在线视频

谷歌瀏覽器類型混淆漏洞讓攻擊者能夠執行遠程代碼

安全
該漏洞被追蹤為 CVE-2024-12053,當程序為一種數據類型分配內存,卻錯誤地將其視為另一種數據類型時,就會出現類型混淆漏洞。

據Cyber Security News消息,最近,獨立研究人員在谷歌Chrome 的 V8 JavaScript 引擎中發現了一個嚴重性較高的類型混淆漏洞。

該漏洞被追蹤為 CVE-2024-12053,當程序為一種數據類型分配內存,卻錯誤地將其視為另一種數據類型時,就會出現類型混淆漏洞。 攻擊者可能利用此漏洞在受影響的系統上執行遠程代碼,從而導致系統受損和數據盜竊。

谷歌已在其最新的 Chrome 更新中迅速解決了該問題,包括適用于 Windows 和 Mac 的 131.0.6778.108/.109版本 ,以及適用于 Linux 的 131.0.6778.108版本。這些更新將在未來幾天至幾周內推出。

雖然谷歌沒有提供利用這一漏洞進行攻擊的具體細節,但該公司通常會限制此類信息,直到大多數用戶更新了瀏覽器以降低潛在風險。

Chrome 瀏覽器的安全團隊強調了他們正在進行的內部安全工作的重要性,通過審計、模糊處理和其他措施,他們已經修復了各種問題。

而該漏洞的發現者“gal1ium”和“chluo”因此獲得了8000美元獎金,他們于2024 年 11 月 14 日對這一問題進行了報告。根據今年谷歌新發布的Chrome 漏洞賞金計劃,新的獎勵機制將發現重大漏洞的最高獎金提高到了25萬美元,相比之前最高4萬美元有了大幅提升。

谷歌Chrome 今年已修復了10個零日漏洞

截至今年8月26日,谷歌Chrome 已經修復了今年的第10個零日漏洞。這些漏洞包括:

  • CVE-2024-0519:Chrome 瀏覽器 V8 JavaScript 引擎存在一個嚴重的越界內存訪問漏洞,允許遠程攻擊者通過特制的 HTML 頁面利用堆破壞,導致未經授權訪問敏感信息。
  • CVE-2024-2887:WebAssembly (Wasm) 標準中的高嚴重性類型混亂漏洞。該漏洞可導致利用偽造的 HTML 頁面進行遠程代碼執行 (RCE) 的漏洞。
  • CVE-2024-2886:網絡應用程序用于編碼和解碼音頻和視頻的 WebCodecs API 存在使用后即釋放漏洞。
  • CVE-2024-4671:在處理瀏覽器中內容的呈現和顯示的 Visuals 組件中存在一個高嚴重性的 use-after-free 缺陷。
  • CVE-2024-3159:Chrome V8 JavaScript 引擎中的越界讀取導致的高嚴重性漏洞。
  • CVE-2024-4761:Chrome 瀏覽器的 V8 JavaScript 引擎中存在越界寫入問題,該引擎負責在應用程序中執行 JS 代碼。
  • CVE-2024-4947:Chrome V8 JavaScript 引擎中的類型混亂,可安裝任意代碼。
  • CVE-2024-5274:Chrome 瀏覽器 V8 JavaScript 引擎的一種混亂,可能導致崩潰、數據損壞或任意代碼執行。
  • CVE-2024-7965:Chrome  V8 JavaScript 引擎中的一個不恰當實現,可讓遠程攻擊者通過制作 HTML 頁面造成堆內存損壞。
  • CVE-2024-7971:Chrome  V8 JavaScript 引擎中存在類型混亂,可讓遠程攻擊者通過制作 HTML 頁面造成堆內存損壞。
責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-12-19 15:13:26

2025-03-07 12:18:07

2025-02-14 23:13:14

2021-03-09 09:06:33

PythonBug漏洞

2021-04-14 21:40:49

谷歌Chrome瀏覽器

2025-07-24 06:27:23

2025-01-22 13:38:41

2010-01-18 10:34:59

2025-03-28 10:31:17

2025-09-12 10:05:02

2025-02-04 20:21:15

2022-06-04 07:13:20

黑客瀏覽器網絡攻擊

2021-04-14 09:55:34

ChromeEdge漏洞

2021-04-22 09:33:37

Azure漏洞攻擊

2021-12-01 11:25:15

MSHTML微軟漏洞

2020-08-11 23:28:30

漏洞瀏覽器網絡安全

2021-06-02 06:04:16

漏洞攻擊黑客

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2020-02-25 16:41:48

Windows微軟漏洞

2020-09-24 11:15:20

漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 安仁县| 新干县| 平阳县| 星座| 和顺县| 互助| 屯昌县| 双桥区| 五峰| 广汉市| 克什克腾旗| 永平县| 诸城市| 安多县| 富蕴县| 东阳市| 开远市| 隆化县| 专栏| 马关县| 翼城县| 桃园县| 安乡县| 济阳县| 秦皇岛市| 长乐市| 温宿县| 洛扎县| 东阿县| 商河县| 甘洛县| 文登市| 长武县| 确山县| 当阳市| 平昌县| 凌源市| 上杭县| 萨嘎县| 叶城县| 温泉县|