漏洞分享 - ChromeOS 多個漏洞,企業用戶需注意
ChromeOS 多個漏洞
一、摘要:
於 ChromeOS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料、阻斷服務狀況及遠端執行任意程式碼。
二、存在風險:
- 遠端執行程式碼:攻擊者可透過漏洞或惡意程式,在受害者的系統上執行任意程式碼,以竊取資料、植入惡意程式或癱瘓系統等。
- 阻斷服務:攻擊者可透過大量的流量或惡意程式,癱瘓受害者的系統或網路,造成無法正常運作。
- 資料洩露:攻擊者可透過竊取、破解或勒索等方式,取得受害者的資料,造成商業機密外洩或個人隱私侵害。
三、建議改善措施:
目前原廠尚未釋出更新檔,請密切注意原廠更新版本,並在釋出後立即更新。
相關連結:https://chromereleases.googleblog.com/2023/10/stable-channel-update-for.html
情資報告連結:https://www.hkcert.org/tc/security-bulletin/chromeos-multiple-vulnerabilities_20231019