感谢IT之家网友 吉茵珂絲 的线索投递!
,谷歌日前发布了一个紧急安全更新,修复了 Chrome 浏览器中出现的零日安全漏洞。
该公司在安全公告中宣布:“谷歌意识到,CVE-2023-4863 的漏洞已被外部利用,这个问题被描述为堆缓冲区溢出,存在于 WebP 图像格式中。”
IT之家经过查询得知,当程序试图向分配的内存缓冲区写入超过缓冲区实际设计容量的数据时,就会发生堆缓冲区溢出。在某些情况下,这个漏洞可能会让攻击者在受害者的设备上执行任意代码。
据悉,苹果安全工程与架构和多伦多大学蒙克学院公民实验室于 2023 年 9 月 6 日发现并向谷歌报告了这一漏洞。不过,谷歌没有披露该漏洞的详细信息,仅仅提到该漏洞已经“被外部利用”,也没有提供攻击者如何利用该漏洞的信息。
谷歌目前已经发布了 Mac / Linux 平台 Chrome 浏览器 116.0.5845.187 版本,Windows平台 116.0.5845.188,修复了 CVE-2023-4863 漏洞,并“强烈要求用户进行更新”。
参考
-
CVE-2023-4863
-
Chrome Releases - Stable Channel Update for Desktop
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
-
盘扣式脚手架有哪些优点?四川远方模架告诉你答案!新浪网消息:四川远方模架科技有限公司位于四川省成都市,创建于2017年。公司拥有M60型盘扣脚手架总量达30000余吨,具有...
-
区块链如何跨越未来10年“十四五”时期,随着全球数字化进程的深入推进,区块链产业竞争将更加激烈。作为新兴数字产业之一,区块链在产业变革中发挥着重要作...
-
三人篮球将首登奥运舞台 国家三人男女篮签署反兴奋剂为实现东京奥运会兴奋剂问题“零出现”的目标,近日,中国篮协反兴奋剂委员会分别前往山东济南和上海崇明训练基地,为国家三人男、女...
-
百信银行与朴道征信成立“数智风控联合实验室”
2023-09-13 11:15
-
巴中市巴州区:绿色工业之路振兴发展之途
2023-09-13 10:53
-
10:08/18:08再次开抢:华为Mate60系列
2023-09-13 09:48
-
加大投资布局培育增长引擎国资央企打造助力东北振兴“新
2023-09-13 09:11
-
让安全法入脑入心
2023-09-13 08:57
-
宜兴强攻“双招双引”推动经济发展“强引擎”
2023-09-13 08:53
-
上市公司跨界光伏电池需扛住技术更新考验
2023-09-13 08:49
-
多地重大项目集中签约开工发力重点产业领域
2023-09-13 08:23
-
Mac版修图工具PixelmatorPro3.4发布
2023-09-12 23:22
-
金熊猫奖“大家一起看电影”展映活动在成都启动
2023-09-12 23:21