Google 工程師呼籲馬上更新!Chrome 爆零日大漏洞
2019-03-07 19:22 INSIDE
你的 Chrome 是最新版嗎?趕快按下 Chrome 選單裡的「關於 Google Chrome」,
最近更新於 2019 年3月初,版本號是「72.0.3626.121」,如果不是,Chrome
應該會開始自動檢查更新。
這次連 Google 的資安研究員都公開呼籲大家「講真的,快安裝 Chrome 更新,
現在、馬上。」
這次修補的是 Chrome 漏洞 CVE-2019-5786,據說這個零日漏洞(在軟體方發
現並修補前,就遭濫用的漏洞)已遭駭客發現並濫用。Google Chrome 官方部
落格並沒有透露太多細節,只知道 CVE-2019-5786 是與檔案讀取器記憶體
(FileReader)控管有關的漏洞,這是一個程式工具,讓網站開發者設計給使
用者上傳檔案到某個網站的時候,彈出檔案讀取器來選擇電腦中的檔案。
然而這個漏洞讓攻擊者可以獲得更多權限,進行遠端程式碼執行 (Remote Code
Execution,RCE) 攻擊。RCE 可以不經警告或對話視窗,就在背地裡植入惡意
軟體,可能網站逛著逛著就中招了。
最好的防範方法,就是儘速更新 Chrome:「現在、馬上。」
《原文刊登於合作媒體 INSIDE,聯合新聞網獲授權轉載。》
https://udn.com/news/story/7088/3683914