Google 确认 Chrome 存在严重漏洞,向 20 亿用户发出警告:你们需立即更新浏览器...

news/2024/7/8 0:02:33

作者:okay

来源:扩展迷EXTFANS

近日,Google面向二十亿Chrome浏览器用户推出至关重要的补丁程序,并再次强调大家需要立即更新其浏览器。

如果你在Mac,Windows 10或Linux计算机上使用的是Google Chrome浏览器,则需要立即通过更新浏览器版本来安装新的安全补丁。

据安全专家称,浏览器中的新漏洞可能会影响超过20亿用户。

这起严重的安全漏洞事件的来龙去脉还要追溯到上个月中旬。

4月份的时候,专注于网络安全的技术支持网站Sophos发布了一篇报告,提到Google悄悄更新了Chrome浏览器相关的一项警告。

根据Google的该博客表示,Chrome浏览器在Windows,Mac和Linux上发现了一个新的安全漏洞,编号为代号(CVE-2020-6457),其标记为“严重”。

Google表示,该漏洞已修复并敦促用户升级到最新版本的浏览器。

Sophos称,有趣的是,在这个浏览器版本发布之时,Google始终没有透露有关该漏洞的确切细节。 

再加上Chrome几乎每一次更新都与修复安全漏洞有关,因此这一次的小版本更新并没有引起大家的注意。

相信屏幕前的大家想法可能都是一样的——等到Chrome 82版本发布了我再一起更新,我不急。

与普通用户不同,Sophos作为一家网络安全技术网站,自然对这个Google想就此掩盖过去的漏洞起了疑心。

Sophos称,即使Chrome浏览器的Chromium内核是一个开源项目,但该漏洞本身却是一个秘密。

最终,Sophos的研究人员发现,该漏洞是一个远程执行代码(RCE),攻击者可以通过它在后台运行命令和不受信任的脚本,从而避开了浏览器的常规安全检查或“确定”对话框。

这意味着没有更新到最新版本的Chrome浏览器可能会给用户带来灾难性的后果。

而谷歌的更新提示相对于这个漏洞的严重性来说,就稍微显得有些不痛不痒了,因为大多数用户都不知道不更新的话会带来什么样的严重后果。

不过,从另一方面来说,Google选择不公开漏洞的细节,也是为了避免被潜在的黑客所利用。

好消息是,Google也表示尚未通过这种方法记录到任何被黑客利用攻击用户的行为(因此一直在保密)。

接着到了4月底,技术类网站PiunikaWeb又发布了一篇报道,称Google Chrome浏览器的新版本似乎出现了一些错误。

根据这些突然增加的Chrome用户反馈,他们在使用Chrome打开任何网站时都会出现如下报错提示:

STATUS_ACCESS_VIOLATION
STATUS_INVALID_IMAGE_HASH

在最初的报告中,受影响的用户表示,他们尝试过多次卸载并重新启动Chrome,但仍然无法解决该问题。

还有用户称,为了临时解决这个问题,他们在多次(10-20次)刷新页面后,Chrome才能再次开始工作。

目前,Google已将Windows,Mac和Linux的Chrome 81浏览器该严重安全漏洞标记为CVE-2020-6462和CVE-2020-6461。

Google仍然对这些漏洞的细节保密,但官方确认其可以被黑客利用控制用户的计算机系统。

在Chrome版本81.0.4044.129中已修复了这些漏洞,因此,请大家务必确保你的Chrome浏览器已经是最新的版本。

通常来说,Chrome浏览器会自动保持最新状态,但是推送到各个平台各个设备上的话会有一定延迟,因此你也可以进行手动检查更新。

手动更新Chrome的方法为:单击浏览器窗口右上角的三点图标 > 帮助 > 关于Google Chrome

或者直接在浏览器地址栏输入chrome://settings/help回车。

然后浏览器就会开始自动更新了,更新完毕后,别忘了重启浏览器。

最新 AI 干货,我在看 


http://lihuaxi.xjx100.cn/news/281392.html

相关文章

一文让你明白 Git 分支是如何工作的

分支是 Git 版本跟踪的核心功能,并且经常被使用相同软件代码库的团队使用。我们将深入研究它们如何在幕后工作,以及如何使用它们来改进 Git 工作流程。什么是分支? 分支用于拆分 Git 历史记录。您可以将 Git 提交想象成一系列可以追溯到过去…

CRF学习笔记

HMM,CRF等真的是很难很难啊 本科看不懂 研究生还是看不懂 然而为了找工作,拼了↖(^ω^)↗ https://www.zhihu.com/question/35866596 知乎上简单易懂的(ノ*・ω・)ノ推导,但是还是没有看懂 &#…

JavaScript初学者编程题(14)

JavaScript初学者编程题(14) 题目&#xff1a;求saaaaaaaaaaaa…a的值&#xff0c;其中a是一个数字。例如222222222222222(此时共有5个数相加)&#xff0c;几个数相加有键盘控制。 HTMl部分 <input type"text" id"what" placeholder"哪个数"…

知识体系、算法题、教程、面经,这是一份超赞的AI资源列表

整理 | 夕颜出品 | AI科技大本营&#xff08;ID:rgznai100&#xff09;导读&#xff1a;近日&#xff0c;有人在 GitHub 上开源了一个名为“Awesome Interview”的技术面试集锦&#xff0c;前端、后端、算法、客户端、语言、简历制作、面试经验等各种技术人面试需要的资料一应俱…

科研成果汇总:收获的季节

感谢课题组各届成员(2006&#xff5e;2010级)长期不懈的努力与付出&#xff0c;特别感谢目前仍工作在第一线的各位成员的鼎力配合与协作&#xff0c;大家辛苦了&#xff01;同时&#xff0c;还要感谢研究所对我们组的大力支持与帮助&#xff01;谢谢大家&#xff01; BTW&#…

如何解决MySQL 主从复制数据不一致问题

今天来说说 MySQL 主从复制数据不一致的问题&#xff0c;通过几个具体的案例&#xff0c;来向小伙伴们展示 binlog 不同 format 之间的区别。 1. 准备工作 以下配置基于 Docker。 我这里有一张简单的图向大伙展示 MySQL 主从的工作方式&#xff1a; 这里&#xff0c;我们准备…

Spring Boot 第三篇:SpringBoot用JdbcTemplates访问Mysql

本文介绍springboot通过jdbc访问关系型mysql,通过spring的JdbcTemplate去访问。准备工作jdk 1.8maven 3.0ideamysql初始化mysql:-- create table account DROP TABLE account IF EXISTS CREATE TABLE account (id int(11) NOT NULL AUTO_INCREMENT,name varchar(20) NOT NULL,m…

C++学习笔记24,方法重写与方法隐藏

该博文仅用于交流学习。请慎用于不论什么商业用途。本博主保留对该博文的一切权利。博主博客&#xff1a;http://blog.csdn.net/qq844352155 转载请注明出处&#xff1a; 方法重写.是指在子类中又一次编写父类中的虚函数的实现.要求子类中的函数必须跟父类中的原型一致. 包含返…