導讀新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今
新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。
Google已發布了Chrome網絡瀏覽器的更新程序,修復了許多安全漏洞。特別值得注意的是,新的Chrome版本86.0.4240.111包含一個針對最近發現的零日漏洞的補丁程序。
列為CVE-2020-15999的安全漏洞是一個內存損壞漏洞,對于了解Chrome安全性狀況的個人而言,這不足為奇。根據Google進行的內部研究,影響Chrome的所有嚴重安全漏洞中,有70%與內存相關。微軟研究人員得出了類似的數字。
這次,已修補的漏洞利用了Chrome隨附的FreeType字體渲染庫的漏洞。在Chrome用戶遭到網絡攻擊者攻擊后,安全內部漏洞是由Google內部的Project Zero小組發現的。
Chrome用戶可以通過更新到最新版本的瀏覽器來保持受保護的地位,但是其他個人可能仍然有風險。仍然可以使用使用FreeType庫的其他軟件解決方案作為目標,因此Google建議有風險的人下載最新版本的FreeType進行修補。
“零號項目發現并報告了一種可自由利用0day的自由類型,該0day被用來定位Chrome。”零號項目負責人Ben Hawkes發推文說。“雖然我們只看到了針對Chrome的漏洞利用,但其他freetype用戶應采用此修復程序。”
重要的是,在線用戶應盡快下載補丁程序,以防威脅者,甚至那些以前不知道此漏洞的人也可以決定。由于FreeType是開源的,因此可以在網上查看本機補丁,因此網絡攻擊者可以利用它來反向工程自己的漏洞。