网站首页 科技 > 正文
Google已发布了Chrome网络浏览器的更新程序,修复了许多安全漏洞。特别值得注意的是,新的Chrome版本86.0.4240.111包含一个针对最近发现的零日漏洞的补丁程序。
列为CVE-2020-15999的安全漏洞是一个内存损坏漏洞,对于了解Chrome安全性状况的个人而言,这不足为奇。根据Google进行的内部研究,影响Chrome的所有严重安全漏洞中,有70%与内存相关。微软研究人员得出了类似的数字。
这次,已修补的漏洞利用了Chrome随附的FreeType字体渲染库的漏洞。在Chrome用户遭到网络攻击者攻击后,安全内部漏洞是由Google内部的Project Zero小组发现的。
Chrome用户可以通过更新到最新版本的浏览器来保持受保护的地位,但是其他个人可能仍然有风险。仍然可以使用使用FreeType库的其他软件解决方案作为目标,因此Google建议有风险的人下载最新版本的FreeType进行修补。
“零号项目发现并报告了一种可自由利用0day的自由类型,该0day被用来定位Chrome。”零号项目负责人Ben Hawkes发推文说。“虽然我们只看到了针对Chrome的漏洞利用,但其他freetype用户应采用此修复程序。”
重要的是,在线用户应尽快下载补丁程序,以防威胁者,甚至那些以前不知道此漏洞的人也可以决定。由于FreeType是开源的,因此可以在网上查看本机补丁,因此网络攻击者可以利用它来反向工程自己的漏洞。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2021-12-11 古代海洋中氧气的枯竭导致了大灭绝
- 2021-08-27 如何接受来自智能手机或电脑的谷歌日历邀请
- 2022-11-28 OnePlus Nord的保护套照片浮出水面
- 2022-09-24 触控板是苹果设备上一个非常有趣的新应用
- 2021-10-13 三星i9300是一款经典的四核手机 三星I9300最新报价1230元
- 2023-01-07 Redmi Note 9 Pro Max使Galaxy S20看起来很漂亮
- 2022-09-05 Google现在要求所有Android制造商都包括Digital Wellbeing和家长控制功能
- 2022-01-26 华为昨日在Xi长安发布华为畅享10 Plus
最新文章:
- 2023-03-08 晕皱是什么意思拼音(晕皱是什么意思)
- 2023-03-08 d color钻石(d c)
- 2023-03-08 暇步士狗头鞋(暇步士狗)
- 2023-03-08 桂鱼清蒸怎么做最好吃视频(桂鱼清蒸怎么做最好吃)
- 2023-03-08 合抱之木生于毫末九层之土起于累土(合抱之木生于毫末)
- 2023-03-07 最有名的清明节古诗名句(最有名的清明节古诗)
- 2023-03-07 苹果11月13日发售(苹果10月13日发布12手机)
- 2023-03-07 永爱医养商城(永爱)
- 热点推荐
- 热评文章