当前位置:网站首页>Google发布安全更新,修复Chrome中已被利用的0 day
Google发布安全更新,修复Chrome中已被利用的0 day
2022-07-06 17:38:00 【千里ZLP】
本次漏洞
组件介绍
Google Chrome 是全球主流的免费浏览器之一,用户群体广泛,具有快速、高效、安全等特点。
漏洞简介
7月4日,Google发布为Windows用户发布Chrome 103.0.5060.114,修复了2022年Chrome中的第4个0 day。该漏洞是WebRTC(Web实时通信)组件中基于堆的缓冲区溢出漏洞(CVE-2022-2294),由Avast的研究团队于7月1日披露。Google透露该漏洞已被在野利用,但并未公开关于攻击的技术细节等信息。
攻击者可利用该漏洞,构造恶意数据造成缓冲区溢出攻击,并执行远程代码。
影响范围
目前受影响的 Google Chrome 版本:
- Google Chrome Desktop < 103.0.5060.114
- Google Chrome Extended <
边栏推荐
猜你喜欢
HMM 笔记
[100 cases of JVM tuning practice] 04 - Method area tuning practice (Part 1)
[Niuke] [noip2015] jumping stone
【JVM调优实战100例】05——方法区调优实战(下)
HMM notes
微信公众号发送模板消息
"Exquisite store manager" youth entrepreneurship incubation camp - the first phase of Shunde market has been successfully completed!
LLDP兼容CDP功能配置
【信号与系统】
让我们,从头到尾,通透网络I/O模型
随机推荐
405 method not allowed appears when the third party jumps to the website
Part VI, STM32 pulse width modulation (PWM) programming
[batch dos-cmd command - summary and summary] - string search, search, and filter commands (find, findstr), and the difference and discrimination between find and findstr
Your cache folder contains root-owned files, due to a bug in npm ERR! previous versions of npm which
Informatics Orsay Ibn YBT 1172: find the factorial of n within 10000 | 1.6 14: find the factorial of n within 10000
Send template message via wechat official account
ARM裸板调试之JTAG原理
【JVM调优实战100例】04——方法区调优实战(上)
Taro中添加小程序 “lazyCodeLoading“: “requiredComponents“,
boot - prometheus-push gateway 使用
ClickHouse字段分组聚合、按照任意时间段粒度查询SQL
Spark TPCDS Data Gen
身体质量指数程序,入门写死的小程序项目
Can the system hibernation file be deleted? How to delete the system hibernation file
Openjudge noi 1.7 10: simple password
数据手册中的词汇
Force buckle 1037 Effective boomerang
Implementation principle of waitgroup in golang
Pytorch中torch和torchvision的安装
子网划分、构造超网 典型题