谷歌修复了今年第五个被积极利用的 Chrome 零日漏洞

admin 2024年5月13日22:50:31评论26 views字数 711阅读2分22秒阅读模式

谷歌修复了今年第五个被积极利用的 Chrome 零日漏洞

本周,谷歌发布了安全更新,以解决 Chrome 浏览器中跟踪为 CVE-2024-467 的零日漏洞。这个漏洞是自今年年初以来在谷歌浏览器中被利用的第五个零日漏洞。

该漏洞是一个位于 Visuals 组件中的使用后释放问题。这个漏洞是由一位匿名研究人员于2024年5月7日报告的。“谷歌意识到 CVE-2024-4671 的利用存在于野外。”谷歌发布的公告中写道。与往常一样,这家IT巨头没有透露关于利用这个漏洞的攻击的详细信息。

该公司通过发布 Mac/Windows 版本为 124.0.6367.201/.202 和 Linux 版本为 124.0.6367.201 的更新来解决这个漏洞,更新将在未来的几天/几周内推出。以下是今年修复的 Chrome 浏览器中被积极利用的零日漏洞列表:

  • CVE-2024-0519:Chrome JavaScript 引擎中的越界内存访问。 

  • CVE-2024-2887:位于 WebAssembly 中的类型混淆问题。Manfred Paul 在 Pwn2Own 2024 中展示了这个漏洞。

  • CVE-2024-2886:位于 WebCodecs 中的使用后释放问题。这个漏洞是由 KAIST Hacking Lab 的 Seunghyun Lee (@0x10n) 在 Pwn2Own 2024 中展示的。

  • CVE-2024-3159:V8 JavaScript 引擎中的越界内存访问。这个漏洞是由 Palo Alto Networks 的 Edouard Bochin (@le_douds) 和 Tao Yan (@Ga1ois) 在2024年3月22日的 Pwn2Own 2024 中展示的。(2024年3月)

原文始发于微信公众号(黑猫安全):谷歌修复了今年第五个被积极利用的 Chrome 零日漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月13日22:50:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   谷歌修复了今年第五个被积极利用的 Chrome 零日漏洞https://cn-sec.com/archives/2736404.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息