设为首页收藏本站
红客联盟 首页 情报 查看内容

Chrome 远程代码执行漏洞:2021年4月14日

2021-4-13 13:50| 发布者: wjd| 查看: 4474| 评论: 9|原作者: 360cert|来自: 360cert

摘要: 2021-04-13 10:41报告编号:B6-2021-041301报告来源:360CERT报告作者:360CERT更新日期:2021-04-130x01 漏洞简述2021年04月13日,360CERT监测发现国外安全研究员发布了Chrome 远程代码执行 0Day的POC详情,漏洞等 ...
2021-04-13 10:41

报告编号:B6-2021-041301

报告来源:360CERT

报告作者:360CERT

更新日期:2021-04-13

0x01   漏洞简述

2021年04月13日,360CERT监测发现国外安全研究员发布了Chrome 远程代码执行 0Day的POC详情,漏洞等级:严重,漏洞评分:9.8

Google Chrome是由Google开发的免费网页浏览器。Chrome是化学元素“铬”的英文名称,过去也用Chrome称呼浏览器的外框。Chrome相应的开放源代码计划名为Chromium,而Google Chrome本身是非自由软件,未开放全部源代码。

该漏洞已验证,目前Google只针对该漏洞发布了beta测试版Chrome(90.0.4430.70)修复,Chrome正式版( 89.0.4389.114)仍存在漏洞,360CERT建议广大用户关注官方Chrome正式版更新,及时修补漏洞。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

0x02   风险等级

360CERT对该漏洞的评定结果如下

评定方式等级
威胁等级严重
影响面广泛
360CERT评分9.8

0x03   漏洞详情

Chrome 远程代码执行漏洞

组件: Chrome

漏洞类型: 命令执行

影响: 服务器接管

简述: 攻击者利用此漏洞,可以构造一个恶意的web页面,当用户访问该页面时,会造成远程代码执行。

目前该漏洞已在最新版本Chrome上得到验证

0x04   影响版本

Google:Chrome: <=89.0.4389.114

0x05   修复建议

通用修补建议

目前Google只针对该漏洞发布了beta测试版Chrome(90.0.4430.70)修复,Chrome正式版( 89.0.4389.114)仍存在漏洞,请关注官方Chrome正式版更新,及时修补漏洞。

临时修补建议

强烈建议广大用户在SandBox模式下运行Chrome

0x06   EXP

https://github.com/r4j0x00/exploits/tree/master/chrome-0day
收藏 分享 邀请

引用 路天园 2022-8-12 15:33
25
引用 H.U.C清风 2022-1-25 17:19
请问火狐安全性会更高吗?
引用 柳重黎 2021-6-9 19:19
可以,有kali的味道。
引用 玄机o 2021-5-31 16:47
越看越有味道
引用 windowsystem 2021-5-31 10:53
厉害厉害
引用 liangheike 2021-5-29 09:42
越看越有味道
引用 liangheike 2021-5-26 17:46
厉害了我的大佬
引用 潇潇依然 2021-4-27 17:01
为什么好多模块都没有回复权限。
引用 天天黄金 2021-4-22 15:48
好像能看到了

相关分类

红盟社区--红客联盟 

Processed in 0.042685 second(s), 20 queries.

站点统计| 举报| Archiver| 手机版| 黑屋 |   

备案号:冀ICP备20006029号-1 Powered by HUC © 2001-2021 Comsenz Inc.

手机扫我进入移动触屏客户端

关注我们可获取更多热点资讯

Honor accompaniments. theme macfee

返回顶部