【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

admin 2024年5月11日11:02:41评论18 views字数 1105阅读3分41秒阅读模式
【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)
【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)
【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

点击上方蓝字·关注我们

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

漏洞概述

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

据报道在 Google Chrome 中发现一个漏洞,该漏洞可能允许任意代码执行。谷歌为其流行的Chrome 网络浏览器发布了紧急更新。此更新修复了恶意攻击者正在积极利用的关键零日漏洞。该漏洞被认为是高风险的,如果不加以修补,攻击者可能会在未经授权的情况下访问受影响系统上的敏感信息。成功利用此漏洞可允许在登录用户的上下文中执行任意代码。根据与用户关联的权限,攻击者可以安装程序、查看、更改或删除数据、或创建具有完全用户权限的新帐户

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

风险等级

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

漏洞影响

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

适用于 Windows 和 Mac 的 Chrome 124.0.6367.201/.202 之前的 Chrome

适用于 Linux 的 Chrome 124.0.6367.20 之前的版本

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

解决方案

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

Google 已为 Windows、Mac 和 Linux桌面用户推出了 Chrome 124.0.6367.201/.202 更新。建议所有 Chrome 用户立即升级到最新版本,以最大限度地降低可能的攻击风险。

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

POC公开

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

否,监测到在野利用

有关利用CVE-2024-4671的攻击的详细信息目前有限。
在大多数用户更新修复程序之前,Google已限制对错误详细信息的访问。
一位匿名安全研究人员向谷歌报告了该漏洞。

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

其他信息

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)
这标志着谷歌在2024年迄今为止第六次修补Chrome零日漏洞。今年4月,Google修复了另外两个零日漏洞,CVE-2024-2887和CVE-2024-2886,这两个漏洞在 Pwn2Own Vancouver 2024 黑客竞赛中被利用。
CVE-2024-2887 是 WebAssembly 中的一种混淆漏洞,用作远程代码执行漏洞的一部分,而 CVE-2024-2886 是 WebCodecs API 中的一种释放后使用缺陷,允许任意读/写访问。
今年早些时候,谷歌修补了CVE-2024-0519,这是一个被积极利用的零日漏洞,由于V8 JavaScript引擎中的越界内存访问漏洞,攻击者可以访问敏感信息或使未修补的浏览器崩溃。
另一个被积极利用的Chrome零日漏洞的发现凸显了网络浏览器带来的持续安全风险。攻击者越来越多地瞄准浏览器组件和 API 中的缺陷来破坏用户系统。
Chrome 用户应及时应用最新更新,并对任何泄露迹象保持警惕。

*漏洞消息来源:

CVE - CVE-2024-4671 (mitre.org)

Alert! Google Chrome Zero-day Exploited in the Wild (cybersecuritynews.com)

【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

原文始发于微信公众号(信息安全ISecurity):【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月11日11:02:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】Google Chrome 零日漏洞在野外被利用(CVE-2024-4671)https://cn-sec.com/archives/2729184.html

发表评论

匿名网友 填写信息