[on.cc東網]Google Chrome出現重大漏洞 專家促盡快更新

[on.cc東網]Google Chrome出現重大漏洞 專家促盡快更新
全文見: https://hk.on.cc/hk/bkn/cnt/amen ... 0308_00972_001.html

互聯網巨擘Google周三(6日)發布安全報告,指瀏覽器Chrome遠端程式碼(Remote Code Execution)存有漏洞,令黑客可在用戶不察覺下植入惡意軟件。Google官方已釋出最新版本,呼籲用戶盡快更新。

外媒形容,是次出現的漏洞「CVE-2019-5786」為「高風險」的安全漏洞,而且已遭到黑客利用。此漏洞與檔案讀取記憶體有關,黑客可藉此發動遠程攻擊,在用戶不知情下在其瀏覽器植入惡意軟件。有研究工程師解釋該漏洞為「釋放後使用」(Use-After-Free),會容許瀏覽器中的應用程式,讀取用戶儲存在電腦上的文件。

Chrome的工程師賈斯汀‧舒(Justin Schuh)周二(5日)在Twitter上公開呼籲,公眾應盡快更新至最新的「72.0.3626.121」版本 .... more ....