<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Chrome 等漏洞技術細節被公開,攻擊者利用漏洞在瀏覽器中遠程執行代碼

    Andrew2020-07-06 11:10:51

    思科的Talos專家披露了最近修補的漏洞的詳細信息,這些漏洞影響了流行的Chrome和Firefox Web瀏覽器。

    Cisco Talos的研究人員披露了最近修補的漏洞的技術細節,這些漏洞影響了流行的Chrome和Firefox Web瀏覽器。

    第一個問題被稱為CVE-2020-6463,是一個影響PDFium的內存破壞漏洞。PDFium是Chrome和其他應用程序使用的開源PDF庫。

    攻擊者可以利用此漏洞在瀏覽器中遠程執行代碼。攻擊者可能通過誘騙用戶打開包含JavaScript代碼的特制文檔來觸發此問題。

    該漏洞是一個嚴重程度很高的漏洞,CVSS評分為8.8,Google 于4月發布了Chrome 81.0.4044.122版本解決了該漏洞

    Google對該漏洞獎勵了5,000美元的獎金。

    “ Google Chrome版本80.0.3987.158中的PDFium執行Java正則表達式的方式中存在一個可利用的內存損壞漏洞。該漏洞可能被濫用以在瀏覽器上下文中實現任意代碼執行。為了觸發此漏洞,受害者需要打開一個惡意網頁。” 專家發表的建議中寫道。

    “ PDFium支持執行嵌入在PDF文檔中的Javascript腳本。作為Chrome本身,PDFium使用V8作為其Javascript引擎。此漏洞在于特定配置中的V8處理正則表達式的方式,”

    Chrome 81.0.4044.122還解決了其他嚴重問題,其中一些已由Google授予15,000美元和20,000美元的獎金。

    思科Talos專家還公布了cve20 -2020-12418漏洞的詳細信息,該信息泄露漏洞與Mozilla Firefox Firefox Nightly Version 78.0a1 x64和Firefox Release Version 76.0.2 x64的URL mPath功能有關。

    攻擊者可以利用這個漏洞,誘騙受害者訪問一個特別設計的URL對象,從而導致越界讀取。

    “該漏洞與URL對象有關。使用正確URL對象狀態的惡意web頁面會泄漏瀏覽器內存,從而幫助攻擊者繞過ASLR并執行任意代碼。JavaScript代碼在URL對象中設置了適當的狀態,這將導致內存泄漏。

    隨著Firefox 78的發布,Mozilla已經修復了這個問題以及其他漏洞。

    遠程代碼執行漏洞信息安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家信息安全漏洞庫(CNNVD)收到關于ThinkPHP 5.0遠程代碼執行漏洞(CNNVD-201901-445)情況的報送。成功利用此漏洞的攻擊者可以對目標系統進行遠程代碼執行攻擊。ThinkPHP 5.0.x–5.0.23等多個版本均受此漏洞影響。目前,該漏洞漏洞驗證代碼已經公開,同時ThinkPHP官方已經發布了該漏洞的修補措施,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Apache Solr遠程代碼執行漏洞(CNNVD-201908-031、CVE-2019-0193)情況的報送。成功利用漏洞的攻擊者,可在目標服務器上遠程執行惡意代碼。Apache Solr 8.2.0之前版本均受漏洞影響。目前,Apache官方已發布升級補丁修復了該漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    近日,國家信息安全漏洞庫(CNNVD)收到關于致遠OA遠程代碼執行漏洞(CNNVD-201906-1049)的報送。成功利用該漏洞的攻擊者可以遠程執行惡意代碼。已確認A8 V7.0 SP3、A8 V6.1 SP2版本受漏洞影響,其余版本也可能存在受影響的風險。目前,官方表示修復補丁將在近期發布,暫時可以通過臨時修補措施緩解漏洞帶來的危害,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Drupal Core遠程代碼執行漏洞(CNNVD-201804-1490、CVE-2018-7602)情況的報送。成功利用此漏洞的攻擊者可以對目標系統進行遠程代碼執行攻擊。Drupal的7.x版和8.x版等多個版本均受此漏洞影響。目前,該漏洞的部分漏洞驗證代碼已在互聯網上公開,且Drupal官方已經發布補丁修復了該漏洞,建議用戶及時確認是否受到漏洞
    2018年3月29日,國家信息安全漏洞共享平臺(CNVD)收錄了Drupal core遠程代碼執行漏洞(CNVD-2018-06660,對應CVE-2018-7600)。綜合利用上述漏洞,攻擊者可實現遠程代碼執行攻擊。目前,漏洞細節尚未公開。
    近日,國家信息安全漏洞庫(CNNVD)收到綠盟報送的3個關于Apache OpenOffice遠程代碼執行漏洞(CNNVD-201706-913、CNNVD-201708-311、CNNVD-201708-310)情況的通報。攻擊者可利用上述漏洞執行惡意代碼。目前Apache官方已發布新版本修復上述漏洞,建議OpenOffice 用戶及時檢查是否受漏洞影響,若受影響,及時升級版本修復漏洞
    未經身份驗證的攻擊者利用該漏洞可在目標服務器執行任意代碼。
    安全公告編號:CNTA-2021-00262021年9月8日,國家信息安全漏洞共享平臺(CNVD)收錄了Mi
    近日,國家信息安全漏洞庫(CNNVD)收到Oracle WebLogic Server WLS核心組件遠程代碼執行漏洞(CNNVD-201807-1276、CVE-2018-2893)情況的報送。遠程攻擊者可利用該漏洞在未授權的情況下發送攻擊數據,通過T3協議在WebLogic Server中執行反序列化操作,實現任意代碼執行。該漏洞是由于Oracle一個歷史漏洞WeblogicServer反序列
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类