漏洞分享 - ChromeOS (版本120.0.6099.294)發現多個漏洞,使用者請盡速更新


ChromeOS (版本120.0.6099.294)發現多個漏洞,使用者請盡速更新

一、摘要

       在最新釋出的 ChromeOS 版本(120.0.6099.294)中,發現數個高風險的漏洞。這些漏洞可能允許遠端攻擊者在目標系統上執行任意程式碼、觸發阻斷服務狀況或洩露敏感資料。建議使用者盡快更新 ChromeOS 至最新版本,以降低遭受攻擊的風險。


、存在風險

  • 受影響之系統:
    • ChromeOS (120.0.6099.294)
  • 嚴重漏洞識別碼說明:
    • CVE-2024-0611:
此漏洞可能導致遠端執行任意程式碼。攻擊者可能利用此漏洞在受影響的系統上安裝惡意軟體、竊取資料或控制系統。
    • CVE-2024-0646:
此漏洞可能導致阻斷服務。攻擊者可能利用此漏洞使受影響的系統無法正常運作。
    • CVE-2024-1283:
此漏洞可能導致資料洩露。攻擊者可能利用此漏洞竊取受影響系統上的敏感資料,例如密碼或信用卡號碼。

    •  CVE-2024-1284:

此漏洞可能導致遠端執行任意程式碼。攻擊者可能利用此漏洞在受影響的系統上安裝惡意軟體、竊取資料或控制系統。

    •  CVE-2024-6817:

此漏洞可能導致阻斷服務。攻擊者可能利用此漏洞使受影響的系統無法正常運作。


    三、建議改善措施:

               此CVE漏洞屬於高風險等級,企業及使用者如有上述漏洞版本應盡速進行更新動作。

        情資報告連結:

    這個網誌中的熱門文章

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

    -->

    漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->

    漏洞分享 - Fortinet 產品多個漏洞

    -->

    漏洞分享 - Fortinet 產品存在多個漏洞

    -->