Chrome浏览器发布紧急更新,修补已被利用的“CVE-2023-486
栏目:财经 作者:子墨 发布时间:2023-09-13 11:52 阅读量:17904
感谢IT之家网友 吉茵珂絲 的线索投递!
,谷歌日前发布了一个紧急安全更新,修复了 Chrome 浏览器中出现的零日安全漏洞。
该公司在安全公告中宣布:“谷歌意识到,CVE-2023-4863 的漏洞已被外部利用,这个问题被描述为堆缓冲区溢出,存在于 WebP 图像格式中。”
IT之家经过查询得知,当程序试图向分配的内存缓冲区写入超过缓冲区实际设计容量的数据时,就会发生堆缓冲区溢出。在某些情况下,这个漏洞可能会让攻击者在受害者的设备上执行任意代码。
据悉,苹果安全工程与架构和多伦多大学蒙克学院公民实验室于 2023 年 9 月 6 日发现并向谷歌报告了这一漏洞。不过,谷歌没有披露该漏洞的详细信息,仅仅提到该漏洞已经“被外部利用”,也没有提供攻击者如何利用该漏洞的信息。
谷歌目前已经发布了 Mac / Linux 平台 Chrome 浏览器 116.0.5845.187 版本,Windows平台 116.0.5845.188,修复了 CVE-2023-4863 漏洞,并“强烈要求用户进行更新”。
参考
-
CVE-2023-4863
-
Chrome Releases - Stable Channel Update for Desktop
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
免责声明:该文章系本站转载,旨在为读者提供更多信息资讯。所涉内容不构成投资、消费建议,仅供读者参考。
猜你喜欢
- 安徽太和:二次申请住房公积金贷款首付比降至30%,发放购房消费券
- 问界新M7车型底盘全新升级:前后双悬FSD可变阻尼减震器,搭载华为DAT
- 苹果宣布9月26日发布macOSSonoma系统
- ACG网站萌娘百科试行“会员服务”:宣称拥有“免广告、换图标、提高AI工
- 旭辉控股出售北京住宅项目51%的股权回笼现金2.95亿元
- 戴尔发布新款灵越14Plus笔记本:i7+RTX4050,售价8599元
- 微软携手ProjectGutenberg,利用AI语音技术制作5000本
- iPhone16“预告发布会”即将开始:苹果iPhone15系列京东上架
- 投票:苹果iPhone15/Pro系列手机正式发布,起价不变、顶配史上最
- 全国去年机动车拍卖成交额创五年来新高
-
最新内容