漏洞分享 - Google Chrome 存在多項安全漏洞,呼籲使用者立即更新


 Google Chrome 存在多項安全漏洞,呼籲使用者立即更新

一、摘要

       Google 於 2023 年 10 月 11 日發布安全更新,修補了 Chrome 瀏覽器多達 14 項安全漏洞,其中 7 項為高危險性漏洞,可能被駭客利用執行任意程式碼、竊取使用者資訊、阻斷服務(DoS)攻擊等。


、存在風險

        受引響Chrome瀏覽器版本:   

  • Google Chrome 118.0.5993.70 (Linux) 之前的版本
  • Google Chrome 118.0.5993.70 (Mac) 之前的版本
  • Google Chrome 118.0.5993.70/.71 (Windows) 之前的版本

      

        此次更新修補的漏洞包括:

  • CVE-2023-5218:Use after free in Site Isolation:此漏洞允許攻擊者利用記憶體中的已釋放記憶體,執行任意程式碼。
  • CVE-2023-5473:Use after free in Cast:此漏洞與上述漏洞類似,允許攻擊者執行任意程式碼。
  • CVE-2023-5474:Heap buffer overflow in PDF:此漏洞允許攻擊者利用 PDF 檔案中的記憶體溢位漏洞,執行任意程式碼。
  • CVE-2023-5475:Inappropriate implementation in DevTools:此漏洞允許攻擊者利用 DevTools 擴充功能,執行任意程式碼。
  • CVE-2023-5476:Use after free in Blink History:此漏洞允許攻擊者利用 Blink 瀏覽器引擎中的記憶體洩漏漏洞,執行任意程式碼。
  • CVE-2023-5477:Inappropriate implementation in Installer:此漏洞允許攻擊者利用 Chrome 安裝程式,執行任意程式碼。
  • CVE-2023-5478CVE-2023-5485:Inappropriate implementation in Autofill:此兩項漏洞允許攻擊者利用 Autofill 功能,竊取使用者資訊,例如信用卡號碼、電子郵件地址等。


三、建議改善措施:

    Google 已針對這些漏洞發布了更新,使用者應儘速更新至最新版本的 Google Chrome,以降低被攻擊的風險。

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - 7-zip 存在安全性漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->