搜尋

情資內容

更新時間:2019/11/04 09:05:48
發佈時間:2019/11/04 09:05:48
TLP: (White)
得對外公開散布,但不得違反著作權法等相關規定

更新說明:

卡巴斯基資安團隊與其他組織研究人員發現,Google Chrome瀏覽器存在使用釋放後記憶體(use-after-free)漏洞,進而影響音頻組件(CVE-2019-13720)與PDFium元件(CVE-2019-13721),攻擊者可藉由誘騙使用者點擊含有惡意程式碼的連結,導致遠端執行任意程式碼。 目前已知影響平台如下: Google Chrome 78.0.3904.70(含)以前版本 建議措施: 請更新Google Chrome瀏覽器至78.0.3904.87以後版本,更新方式如下: 1.開啟瀏覽器,於網址列輸入chrome://settings/help,瀏覽器將執行版本檢查與自動更新 2.點擊「重新啟動」完成更新 參考資料: https://chromereleases.googleblog.com/2019/10/stable-channel-update-for-desktop_31.html https://thehackernews.com/2019/11/chrome-zero-day-update.html 建議措施: 參考資料: https://www.nccst.nat.gov.tw/VulnerabilityDetail?lang=zh&seq=1111 影響平台:
情資編號:
FISAC-201911-0004
系統目錄:
資安漏洞
資安類別:
資安訊息情資 / 其他
影響等級:
3
關鍵字:
弱點漏洞