Chrome内核,重大漏洞!!!

admin 2023年11月19日22:44:24评论88 views字数 656阅读2分11秒阅读模式

微信、支付宝、小米浏览器、携程应用等国内主流软件均存在任意文件读取漏洞。此漏洞源于Chrome浏览器内核漏洞,而国内很多app,包括苹果内置浏览器均为谷歌浏览器,故影响全系列产品.

Chrome内核,重大漏洞!!!

Chrome 是一款由 Google 开发的网页浏览器,基于开源引擎 WebKit 和 Blink,使用强大的 JavaScript V8 引擎。它提供了适用于 iOS、Android 和 Windows Phone 等系统的 Chrome 浏览器。

WebKit默认使用的xsl库(Libxslt),调用document()加载的文档里面包含对外部实体的引用。

本人亲测 (ios微信 Android信 Safari浏览器 vivo浏览器 均可任意文件读取.)

Chrome 版本 < 116.0.5845.96Chromium 版本 < 116.0.5845.96Electron 版本 < 26.1.0

将Poc部署到服务器上后发送给好友 ,即可读取对方文件.

Android微信

Chrome内核,重大漏洞!!!

ios微信Chrome内核,重大漏洞!!!

Safari浏览器Chrome内核,重大漏洞!!!

用户不要点击陌生链接,防止被攻击!!!!!!!!!!!!!!!!

PS:如果遇到 Chrome 浏览器的高危漏洞,如 CVE-2023-2033,建议立即更新浏览器到最新版本,以降低受到攻击的风险。同时,关注安全团队发布的相关通报,并采取措施防止潜在威胁,遇到 Chrome 浏览器问题时,首先确保浏览器是最新版本,清理缓存和数据,然后根据具体问题寻找解决方案。如果问题仍然存在,可以尝试重新安装浏览器或寻求开发者或安全团队的帮助。

原文始发于微信公众号(星悦安全):Chrome内核,重大漏洞!!!

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月19日22:44:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Chrome内核,重大漏洞!!!https://cn-sec.com/archives/2220184.html

发表评论

匿名网友 填写信息