Chrome浏览器最新0day误差清静通告

宣布时间 2019-11-04

误差编号和级别


CVE编号:CVE-2019-13720 ,危险级别:高危 ,CVSS分值:官方未评定


影响版本


Chrome < 78.0.3904.87版本 。


误差概述


Google Chrome是美国谷歌(Google)公司的一款Web浏览器 。Google Chrome的特点是精练、快速 。Google Chrome支持多标签浏览 ,每个标签页面都在自力的“沙箱”内运行 ,在提高清静性的同时 ,一个标签页面的瓦解也不会导致其他标签页面被关闭 。别的 ,Google Chrome基于更强盛的JavaScript V8引擎 ,这是目今Web浏览器所无法实现的 。


克日外洋清静厂商卡巴斯基发明了在野的Chrome 0 day误差 ,受害者一旦会见包括误差js的站点就会被恶意装置长期性后门 。攻击者使用该0day误差 ,可对未使用Chrome浏览器最新版本的用户造成恶意攻击 ,受害者电脑会被装置长期性后门 ,甚至会造成远程代码执行 ,由于Chrome用户量占比很大 ,以是造成的危害影响很大 。


误差验证


暂无EXP/POC 。


修复建议


升级Chrome至78.0.3904.87版本 。


参考链接


https://securelist.com/chrome-0-day-exploit-cve-2019-13720-used-in-operation-wizardopium/94866/