腾讯 Blade 研究人员警告说,Chrome 是 5 个新安全漏洞的受害者。这些被称为 Magellan 2.0 的缺陷理论上允许攻击者在您的计算机上远程执行恶意代码。幸运的是,谷歌已经推出了修复程序。
腾讯 Blade 研究人员刚刚透露了Chrome 中的 5 个严重安全漏洞。这些漏洞的标题为 Magellan 2.0,参考同一专家团队在 2018 年底发现的类似缺陷。幸运的是,研究人员认为这些缺陷尚未被攻击者利用。
通过利用这 5 种漏洞之一,黑客能够远程执行代码、窃取您的数据或使您计算机上的某些程序崩溃。“我们不会透露该漏洞的任何细节”腾讯Blade报告指出,小心不要让黑客的任务变得更容易。
详细,缺陷存在于 SQLite 库中Chromium 渲染引擎的。因此,所有依赖 SQLite 的软件都容易受到攻击,但由于特定 API 的存在,Chrome 的风险更高。
另请阅读:Chrome、Safari 和 Edge 充斥着 0-Day 漏洞并且很容易被黑客攻击
谷歌修复了 Chrome 79.0.3945.79 中的 5 个缺陷
11 月 16 日,腾讯提醒,谷歌在 Chrome 更新 79.0.3945.79 中修复了 5 个 Magellan 2.0 缺陷。该补丁已于 12 月 11 日部署。如果您尚未安装,我们邀请您立即安装可用的最新更新。
为了安全起见,我们建议您访问以下地址安排自动 Chrome 更新“关于谷歌浏览器”并检查“为所有用户自动更新 Chrome”。山景城公司定期部署Chrome 上的重要修复。
来源:腾讯刀锋