Google发布Chrome安全更新以修补积极利用的零日漏洞 - Web前端
作者:98wpeu发布时间:2026-09-11分类:网页前端技术浏览:7
导读:google 今天早些时候发布了 Chrome版本86.0.4240.111,以部署安全修复程序,其中包括针对被积极利用的零日漏洞的补丁程序。零日的追踪时间为 CVE-2020-1...

google 今天早些时候发布了 Chrome版本86.0.4240.111,以部署安全修复程序,其中包括针对被积极利用的零日漏洞的补丁程序。
零日的追踪时间为 CVE-2020-15999 ,并被描述为 标准chrome发行版随附 的 Freetype字体渲染库中的内存损坏错误。
谷歌内部安全团队之一PRoject Zero的安全研究人员发现了利用此FreeType错误进行的野外攻击。
据零号项目团队负责人本·霍克斯(Ben Hawkes)称,发现威胁者正在滥用此FreeType错误,以对Chrome用户发起攻击。
霍克斯现在敦促其他使用相同FreeType库的应用程序供应商也更新其软件,以防威胁行动者决定将针对其他应用程序的攻击转移到其他应用程序上。
今天早些时候发布的FreeType 2.10.4中已包含针对该错误的补丁。
Chrome用户可以通过浏览器的内置更新功能将其更新到v86.0.4240.111(请参阅Chrome菜单, 帮助 选项和 关于Google Chrome 部分)。
有关CVE-2020-15999活动利用尝试的详细信息尚未公开。Google通常会使用数月的技术细节,以使用户有足够的时间进行更新,甚至保持最小的线索也不会落入攻击者的手中。
但是,由于在开放源代码项目FreeType的源代码中可以看到零日漏洞的补丁,因此,预计威胁行为者将能够对零日漏洞进行反向工程,并在几天或几天内提出自己的漏洞利用周。
CVE-2020-15999是过去十二个月来第三次被野外使用的Chrome零日漏洞。前两个是CVE-2019-13720(2019年10月)和CVE-2020-6418(2020年2月)。
相关推荐
- 如何做到“ADA合规性对于数字代理商是强制性的” - Web前端
- 如何使用Webpack捆绑简单的静态站点 - Web前端
- 我们即将要对flash说声再见了:Good Bye! - Web前端
- 简单介绍下ES6中的正则表达式[regex]属性构造方法 - Web前端
- 了解下最近流行的技术栈:React + TypeScript + Redux Toolkit - Web前端
- 分享Vue开发小技巧:将插槽传递给子组件 - Web前端
- Microsoft将在Edge中强制打开某些网站,而不是Internet Explorer - Web前端
- 清除本地数据的方法:Storage.removeItem()和localStorage.clear() - Web前端
- 如何组织大型React应用并使其组件模块化 - Web前端
- Python正则表达式匹配多行注释和文档字符串 - Web前端
- 网页前端技术排行
-
- 1[Web前端]用javascript实现默认图片替代未显示的图片 - Web前端
- 2分析Iconfont-阿里巴巴矢量常用图标库 - Web前端
- 3jQuery实例教程:制作网页中可折叠的面板 - Web前端
- 4【第六章】Foundation之按钮和下拉功能 - Web前端
- 5基于jquery的滚动条滚动固定div(附演示下载) - Web前端
- 6jQuery编写widget的一些技巧分享 - Web前端
- 7分享精心挑选的12款优秀jQuery Ajax分页插件和教程 - Web前端
- 8jQuery实现鼠标移到元素上动态提示消息框效果 - Web前端
- 9在Mac/PC上远程调试iPhone/iPad上的网页 - Web前端
- 最近发表
-
- WordPress随机显示特色图片插件:Random Post Thumbnails
- KeePass实现Chrome浏览器自动填充密码方法一
- LNMP一键包nginx 301强制跳转到https教程
- KeePass实现Chrome浏览器自动填充密码方法二
- #建站# 免费的VPS管理软件Xshell8/Xftp8中文版下载
- 使用Xshell 8连接VPS教程_电脑登录vps的方法
- WordPress评论界面添加烟花????效果
- 不同浏览器书签同步方案:坚果云+Floccus_详细使用教程
- iOS端KeePassXC客户端APP:Strongbox Password Safe
- 给WordPress评论中的Gravatar头像图片添加ALT属性


