漏洞分享 - Google Chrome 存在多項安全漏洞,呼籲使用者立即更新
Google Chrome 存在多項安全漏洞,呼籲使用者立即更新
一、摘要
Google 於 2023 年 10 月 11 日發布安全更新,修補了 Chrome 瀏覽器多達 14 項安全漏洞,其中 7 項為高危險性漏洞,可能被駭客利用執行任意程式碼、竊取使用者資訊、阻斷服務(DoS)攻擊等。
二、存在風險
受引響Chrome瀏覽器版本:
- Google Chrome 118.0.5993.70 (Linux) 之前的版本
- Google Chrome 118.0.5993.70 (Mac) 之前的版本
- Google Chrome 118.0.5993.70/.71 (Windows) 之前的版本
此次更新修補的漏洞包括:
- CVE-2023-5218:Use after free in Site Isolation:此漏洞允許攻擊者利用記憶體中的已釋放記憶體,執行任意程式碼。
- CVE-2023-5473:Use after free in Cast:此漏洞與上述漏洞類似,允許攻擊者執行任意程式碼。
- CVE-2023-5474:Heap buffer overflow in PDF:此漏洞允許攻擊者利用 PDF 檔案中的記憶體溢位漏洞,執行任意程式碼。
- CVE-2023-5475:Inappropriate implementation in DevTools:此漏洞允許攻擊者利用 DevTools 擴充功能,執行任意程式碼。
- CVE-2023-5476:Use after free in Blink History:此漏洞允許攻擊者利用 Blink 瀏覽器引擎中的記憶體洩漏漏洞,執行任意程式碼。
- CVE-2023-5477:Inappropriate implementation in Installer:此漏洞允許攻擊者利用 Chrome 安裝程式,執行任意程式碼。
- CVE-2023-5478、CVE-2023-5485:Inappropriate implementation in Autofill:此兩項漏洞允許攻擊者利用 Autofill 功能,竊取使用者資訊,例如信用卡號碼、電子郵件地址等。
三、建議改善措施:
Google 已針對這些漏洞發布了更新,使用者應儘速更新至最新版本的 Google Chrome,以降低被攻擊的風險。
