世界最新:[圖]這次是微軟發現了Google ChromeOS中的漏洞 可導致內存嚴重損壞
(資料圖)
在過去我們經常看到 Google 旗下的“Project Zero”團隊曝光各種 Windows 系統漏洞,不過在幾個月前微軟披露了存在于 ChromeOS 系統中的一個漏洞。根據 Chromium 錯誤日志,微軟的 365 Defender Research 團隊發現了 Security: ChromeOS cras D-Bus SetPlayerIdentity,會導致內存嚴重損壞。
訪問:
阿里云服務器精選特惠:1核1G云服務器低至0.9元/月
在日志中寫道:“在定位到本地內存損壞問題后,我們發現該漏洞可以通過操縱音頻元數據遠程觸發。攻擊者可能會誘使用戶滿足這些條件,例如通過簡單地在瀏覽器中或從配對的藍牙設備播放一首新歌曲,或利用中間對手 (AiTM) 功能遠程利用該漏洞”。
用更有技術的方式來描述就是,從命令行可以通過將 128 字節的字符串傳遞給 dbus-send 實用程序來觸發基于堆的緩沖區溢出,最終結果可能是簡單的拒絕服務或完整的遠程代碼執行。
在發現該漏洞后,Microsoft 將其標記為 CVE-2022-2587,并且就關鍵效力而言,通用漏洞評分系統 (CVSS) 得分為 9.8 分(滿分 10 分)。
幸運的是,這一切都是在 2022 年 4 月完成的,此后Google及其 ChromeOS 團隊已對其進行了修補。Microsoft 365 Defender 研究團隊的 Jonathan Bar Or 寫道:“代碼已提交,并在多次合并后向用戶正式發布。我們感謝 Google 團隊和 Chromium 社區為解決該問題所做的努力”。
2022-08-25 08:53:01
2022-08-25 08:49:53
2022-08-25 08:39:39
2022-08-25 08:39:23
2022-08-25 08:39:08
2022-08-25 08:38:59
2022-08-25 08:38:04
2022-08-25 08:36:51
2022-08-25 08:35:25
2022-08-25 07:51:47
2022-08-25 07:48:56
2022-08-25 07:46:53
2022-08-25 07:44:17
2022-08-25 07:44:13
2022-08-25 07:41:04
2022-08-25 07:36:07
2022-08-25 07:33:55
2022-08-25 07:32:51
2022-08-25 06:51:39
2022-08-25 06:49:43
2022-08-25 06:49:18
2022-08-25 06:39:56
2022-08-25 06:35:28
2022-08-25 05:54:16
2022-08-25 05:47:01
2022-08-25 05:43:47
2022-08-25 05:39:23
2022-08-25 05:35:32
2022-08-24 22:53:04
2022-08-24 22:44:25
2022-08-24 22:40:33
2022-08-24 22:34:08
2022-08-24 21:55:01
2022-08-24 21:52:48
2022-08-24 21:52:05
2022-08-24 21:47:52
2022-08-24 21:44:42
2022-08-24 21:43:52
2022-08-24 21:38:52
2022-08-24 21:37:59
2022-08-24 21:37:13
2022-08-24 21:33:12
2022-08-24 20:56:45
2022-08-24 20:51:28
2022-08-24 20:46:32
2022-08-24 20:43:03
2022-08-24 20:39:20
2022-08-24 19:56:32
2022-08-24 19:49:30
2022-08-24 19:47:27
2022-08-24 19:43:01
2022-08-24 19:41:35
2022-08-24 19:40:23
2022-08-24 19:38:06
2022-08-24 19:36:25
2022-08-24 19:33:44
2022-08-24 19:30:17
2022-08-24 18:54:40
2022-08-24 18:53:59
2022-08-24 18:53:46
2022-08-24 18:50:15
2022-08-24 18:49:50
2022-08-24 18:33:23
2022-08-24 17:57:11
2022-08-24 17:50:50
2022-08-24 17:47:29
2022-08-24 17:42:53
2022-08-24 17:36:27
2022-08-24 17:35:28
2022-08-24 17:34:48
2022-08-24 16:56:22
2022-08-24 16:53:02
2022-08-24 16:51:20
2022-08-24 16:51:20
2022-08-24 16:49:58
2022-08-24 16:42:59
2022-08-24 16:40:38
2022-08-24 16:40:16
2022-08-24 16:37:05
2022-08-24 16:36:02
2022-08-24 16:35:24
2022-08-24 16:35:08
2022-08-24 16:32:01
2022-08-24 16:30:01
2022-08-24 16:29:31
2022-08-24 15:54:05
2022-08-24 15:51:18
2022-08-24 15:51:17
2022-08-24 15:49:50
2022-08-24 15:49:41
相關新聞