搜尋
首頁運維安全Google Chrome 85修復WebGL程式碼執行漏洞的範例分析

Google修正了Google Chrome網頁瀏覽器的WebGL(Web Graphics Library)元件中的一個釋放後重複使用漏洞,成功利用該漏洞,攻擊者可在瀏覽器的進程的上下文中執行任意程式碼。

WebGL是一個JavaScript API,相容性瀏覽器使用該API,而不使用外掛程式渲染互動性2D和3D圖形。

Google Chrome 85.0.4149.0已修正程式碼執行漏洞。

高風險程式碼執行漏洞

Cisco Talos的資深研究工程師Marcin Towalski發現的該程式碼執行漏洞編號為CVE-2020-6492,CVSS v3評分為8.3。

當WebGL元件未能正確處理記憶體中的物件時,該漏洞會觸發一個崩潰。

根據Cisco Talos的安全公告內容,該漏洞存在於ANGLE中,ANGLE是Chrome瀏覽器和其他項目在Windows上使用的,位於OpenGL和Direct3D之間的兼容性層。

攻擊者可以透過正確的記憶體佈局篡改,利用該釋放後重複使用漏洞,最終在該瀏覽器環境中執行任意程式碼,實現完全控制。

CVE-2020-6492影響Google Chrome 81.0.4044.138(Stable),84.0.4136.5(Dev)和84.0.4143.7(Canary)。

Google Chrome安全更新

早先時候,Google Chrome穩定版(Chrome 84和Chrome 83)各修復了38個漏洞,包括被評為超危險和高危險的安全漏洞。

Chrome 84也優化了對混合內容下載和瀏覽器通知詐騙的防護,同時移除了不安全的TLS協定(即TLS1.0和1.1)。

Chrome 83為使用者提供了大量的安全和隱私保護,包括一個重新設計的「隱私和安全」設定區域,一個新的安全檢查功能,一個新的加強安全瀏覽功能,對cookies更好的控制,和優化DoH設定等。

因為尚未消退的疫情,Google並沒有發布Chrome 82版本,而是決定跳過該版本,將所有的修改留到下一次發布。

以上是Google Chrome 85修復WebGL程式碼執行漏洞的範例分析的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文轉載於:亿速云。如有侵權,請聯絡admin@php.cn刪除

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

VSCode Windows 64位元 下載

VSCode Windows 64位元 下載

微軟推出的免費、功能強大的一款IDE編輯器

WebStorm Mac版

WebStorm Mac版

好用的JavaScript開發工具

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )專業的PHP整合開發工具