当前位置:网站首页>Google发布安全更新,修复Chrome中已被利用的0 day
Google发布安全更新,修复Chrome中已被利用的0 day
2022-07-06 17:38:00 【千里ZLP】
本次漏洞
组件介绍
Google Chrome 是全球主流的免费浏览器之一,用户群体广泛,具有快速、高效、安全等特点。
漏洞简介
7月4日,Google发布为Windows用户发布Chrome 103.0.5060.114,修复了2022年Chrome中的第4个0 day。该漏洞是WebRTC(Web实时通信)组件中基于堆的缓冲区溢出漏洞(CVE-2022-2294),由Avast的研究团队于7月1日披露。Google透露该漏洞已被在野利用,但并未公开关于攻击的技术细节等信息。
攻击者可利用该漏洞,构造恶意数据造成缓冲区溢出攻击,并执行远程代码。
影响范围
目前受影响的 Google Chrome 版本:
- Google Chrome Desktop < 103.0.5060.114
- Google Chrome Extended <
边栏推荐
- Neon Optimization: About Cross access and reverse cross access
- Spark TPCDS Data Gen
- 字节P7专业级讲解:接口测试常用工具及测试方法,福利文
- Windows installation mysql8 (5 minutes)
- 分享一个通用的so动态库的编译方法
- [batch dos-cmd command - summary and summary] - jump, cycle, condition commands (goto, errorlevel, if, for [read, segment, extract string]), CMD command error summary, CMD error
- Docker method to install MySQL
- table表格设置圆角
- 实现mysql与ES的增量数据同步
- 云呐|工单管理软件,工单管理软件APP
猜你喜欢
2022 Google CTF SEGFAULT LABYRINTH wp
2022 Google CTF segfault Labyrinth WP
微信公众号发送模板消息
UI control telerik UI for WinForms new theme - vs2022 heuristic theme
go-zero微服务实战系列(九、极致优化秒杀性能)
如何管理分布式团队?
Gazebo的安装&与ROS的连接
Part VI, STM32 pulse width modulation (PWM) programming
【JVM调优实战100例】04——方法区调优实战(上)
力扣1037. 有效的回旋镖
随机推荐
第三方跳转网站 出现 405 Method Not Allowed
Oracle:CDB限制PDB资源实战
[JS] obtain the N days before and after the current time or the n months before and after the current time (hour, minute, second, year, month, day)
系统休眠文件可以删除吗 系统休眠文件怎么删除
Cause of handler memory leak
Add the applet "lazycodeloading": "requiredcomponents" in taro,
Make a simple graphical interface with Tkinter
BFS realizes breadth first traversal of adjacency matrix (with examples)
Installation and testing of pyflink
Make Jar, Not War
c语言—数组
HMM notes
[hfctf2020]babyupload session parsing engine
「笔记」折半搜索(Meet in the Middle)
线段树(SegmentTree)
Send template message via wechat official account
Tensorflow GPU installation
数据手册中的词汇
2022 Google CTF SEGFAULT LABYRINTH wp
Body mass index program, entry to write dead applet project