精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

相愛相殺:微軟披露谷歌Chrome存在遠(yuǎn)程代碼執(zhí)行漏洞

責(zé)任編輯:editor005 作者:JingleCats |來源:企業(yè)網(wǎng)D1Net  2017-10-22 20:03:03 本文摘自:黑客與極客

微軟進(jìn)攻安全研究(OSR)團(tuán)隊(duì)公布了谷歌的Chrome瀏覽器漏洞CVE-2017-5121,該漏洞最初可導(dǎo)致信息泄露,然后可進(jìn)一步利用實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。

微軟和谷歌的安全團(tuán)隊(duì)一直以“友好競爭”的關(guān)系互相曝料對方的產(chǎn)品漏洞,谷歌的秘密安全團(tuán)隊(duì)“Project Zero”陸續(xù)發(fā)布了微軟的IE、Edge、Windows Defender及操作系統(tǒng)漏洞。

此次,微軟披露其進(jìn)攻安全研究(OSR)團(tuán)隊(duì)在Chrome瀏覽器中發(fā)現(xiàn)的遠(yuǎn)程代碼執(zhí)行漏洞的細(xì)節(jié)。微軟OSR研究員Jordan Rabet使用ExprGen工具測試Chrome的V8開源JavaScript引擎,開始他們發(fā)現(xiàn)了信息泄露漏洞,之后通過渲染進(jìn)程繞過單源策略(SOP)便可執(zhí)行任意代碼。這意味著攻擊者可從任何網(wǎng)站竊取保存的密碼,通過通用跨站點(diǎn)腳本(UXSS)將任意的JavaScript注入到網(wǎng)頁中,然后悄悄地指向任意網(wǎng)站。

該漏洞編號為CVE-2017-5121,微軟的研究人員通過谷歌的漏洞賞金計(jì)劃獲得了15837美元的獎(jiǎng)金,他們計(jì)劃將該獎(jiǎng)金捐獻(xiàn)給慈善機(jī)構(gòu)。

谷歌在上個(gè)月修補(bǔ)了該漏洞,并發(fā)布了Chrome61。但是微軟指出此次發(fā)布的補(bǔ)丁是基于開源的瀏覽器項(xiàng)目Chromium,修補(bǔ)的源代碼會(huì)在公布給用戶之前發(fā)布到GitHub,這可能讓攻擊者有機(jī)會(huì)利用漏洞來攻擊不受保護(hù)的用戶。

關(guān)鍵字:谷歌微軟

本文摘自:黑客與極客

x 相愛相殺:微軟披露谷歌Chrome存在遠(yuǎn)程代碼執(zhí)行漏洞 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

相愛相殺:微軟披露谷歌Chrome存在遠(yuǎn)程代碼執(zhí)行漏洞

責(zé)任編輯:editor005 作者:JingleCats |來源:企業(yè)網(wǎng)D1Net  2017-10-22 20:03:03 本文摘自:黑客與極客

微軟進(jìn)攻安全研究(OSR)團(tuán)隊(duì)公布了谷歌的Chrome瀏覽器漏洞CVE-2017-5121,該漏洞最初可導(dǎo)致信息泄露,然后可進(jìn)一步利用實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。

微軟和谷歌的安全團(tuán)隊(duì)一直以“友好競爭”的關(guān)系互相曝料對方的產(chǎn)品漏洞,谷歌的秘密安全團(tuán)隊(duì)“Project Zero”陸續(xù)發(fā)布了微軟的IE、Edge、Windows Defender及操作系統(tǒng)漏洞。

此次,微軟披露其進(jìn)攻安全研究(OSR)團(tuán)隊(duì)在Chrome瀏覽器中發(fā)現(xiàn)的遠(yuǎn)程代碼執(zhí)行漏洞的細(xì)節(jié)。微軟OSR研究員Jordan Rabet使用ExprGen工具測試Chrome的V8開源JavaScript引擎,開始他們發(fā)現(xiàn)了信息泄露漏洞,之后通過渲染進(jìn)程繞過單源策略(SOP)便可執(zhí)行任意代碼。這意味著攻擊者可從任何網(wǎng)站竊取保存的密碼,通過通用跨站點(diǎn)腳本(UXSS)將任意的JavaScript注入到網(wǎng)頁中,然后悄悄地指向任意網(wǎng)站。

該漏洞編號為CVE-2017-5121,微軟的研究人員通過谷歌的漏洞賞金計(jì)劃獲得了15837美元的獎(jiǎng)金,他們計(jì)劃將該獎(jiǎng)金捐獻(xiàn)給慈善機(jī)構(gòu)。

谷歌在上個(gè)月修補(bǔ)了該漏洞,并發(fā)布了Chrome61。但是微軟指出此次發(fā)布的補(bǔ)丁是基于開源的瀏覽器項(xiàng)目Chromium,修補(bǔ)的源代碼會(huì)在公布給用戶之前發(fā)布到GitHub,這可能讓攻擊者有機(jī)會(huì)利用漏洞來攻擊不受保護(hù)的用戶。

關(guān)鍵字:谷歌微軟

本文摘自:黑客與極客

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 赫章县| 原平市| 栾川县| 遂川县| 克什克腾旗| 衡阳市| 望城县| 高台县| 普定县| 靖远县| 丘北县| 光山县| 青龙| 丹巴县| 通化县| 西乌| 镇赉县| 闽侯县| 临桂县| 常宁市| 西安市| 贡觉县| 新和县| 靖宇县| 铜山县| 中阳县| 天气| 靖州| 定结县| 安顺市| 海宁市| 轮台县| 红安县| 普洱| 麻城市| 开阳县| 平凉市| 太谷县| 海伦市| 嵊州市| 佳木斯市|