漏洞分享 - ChromeOS (版本120.0.6099.294)發現多個漏洞,使用者請盡速更新
ChromeOS (版本120.0.6099.294)發現多個漏洞,使用者請盡速更新
一、摘要
在最新釋出的 ChromeOS 版本(120.0.6099.294)中,發現數個高風險的漏洞。這些漏洞可能允許遠端攻擊者在目標系統上執行任意程式碼、觸發阻斷服務狀況或洩露敏感資料。建議使用者盡快更新 ChromeOS 至最新版本,以降低遭受攻擊的風險。
二、存在風險
- 受影響之系統:
- ChromeOS (120.0.6099.294)
- 嚴重漏洞識別碼說明:
- CVE-2024-0611:
此漏洞可能導致遠端執行任意程式碼。攻擊者可能利用此漏洞在受影響的系統上安裝惡意軟體、竊取資料或控制系統。
- CVE-2024-0646:
此漏洞可能導致阻斷服務。攻擊者可能利用此漏洞使受影響的系統無法正常運作。
- CVE-2024-1283:
此漏洞可能導致資料洩露。攻擊者可能利用此漏洞竊取受影響系統上的敏感資料,例如密碼或信用卡號碼。
- CVE-2024-1284:
此漏洞可能導致遠端執行任意程式碼。攻擊者可能利用此漏洞在受影響的系統上安裝惡意軟體、竊取資料或控制系統。
- CVE-2024-6817:
此漏洞可能導致阻斷服務。攻擊者可能利用此漏洞使受影響的系統無法正常運作。
三、建議改善措施:
此CVE漏洞屬於高風險等級,企業及使用者如有上述漏洞版本應盡速進行更新動作。
情資報告連結: