猜你喜歡
更多>最近,在360安全大腦的強(qiáng)勢(shì)賦能下,360 Alpha Lab連續(xù)為谷歌Chrome發(fā)現(xiàn)四枚“高?!奔?jí)別漏洞:分別為Chrome拖拽模塊中的UAF(釋放后使用)漏洞(CVE-2021-21107)、Chrome媒體組件中的UAF(釋放后使用)漏洞(CVE-2021-21108)、Chrome支付模塊中的UAF(釋放后使用)漏洞(CVE-2021-21109)、Chrome安全瀏覽模塊中的UAF(釋放后使用)漏洞(CVE-2021-21115)。
發(fā)現(xiàn)上述漏洞后,360 Alpha Lab第一時(shí)間向谷歌Chrome官方報(bào)告,并協(xié)助其順利修復(fù)相關(guān)漏洞。日前,谷歌發(fā)布補(bǔ)丁更新公告,并公開(kāi)致謝360政企安全集團(tuán)360 Alpha Lab實(shí)驗(yàn)室研究人員,對(duì)此次漏洞提報(bào)及修復(fù)過(guò)程中給予的幫助。
圖:谷歌Chrome官方致謝
四大“沙箱外漏洞”,直擊Chrome主進(jìn)程
此次,360 Alpha Lab連續(xù)發(fā)現(xiàn)4個(gè)Chrome漏洞,均為瀏覽器主進(jìn)程代碼中的漏洞。由于上述4個(gè)漏洞均位于瀏覽器沙箱外,因而可被攻擊者用于突破瀏覽器沙箱限制,進(jìn)而完全控制用戶(hù)瀏覽器,安全威脅異常嚴(yán)峻。
最為嚴(yán)重的是CVE-2021-21107漏洞。該漏洞可在無(wú)額外交互下觸發(fā),用戶(hù)一旦訪(fǎng)問(wèn)了攻擊者構(gòu)造的惡意頁(yè)面,攻擊者便可能悄無(wú)聲息地在用戶(hù)系統(tǒng)中執(zhí)行任意代碼,獲取用戶(hù)敏感數(shù)據(jù),最嚴(yán)重甚至可能接管整個(gè)系統(tǒng)。
另外,還需要注意的是CVE-2021-21108漏洞。該漏洞出現(xiàn)在Chrome媒體流處理模塊中,是一處處理標(biāo)簽頁(yè)監(jiān)聽(tīng)功能時(shí)造成的UAF問(wèn)題,利用該漏洞同樣可劫持代碼控制流,進(jìn)而獲取瀏覽器沙箱外權(quán)限,使攻擊者執(zhí)行部署惡意代碼,危及用戶(hù)個(gè)人乃至企業(yè)信息安全。
360安全瀏覽器:更安全的企業(yè)辦公體驗(yàn)
數(shù)字化辦公時(shí)代,瀏覽器已逐漸成為辦公場(chǎng)景的主要“入口”,承載著企業(yè)協(xié)同辦公、工單管理、客戶(hù)管理等系統(tǒng)的運(yùn)行。但隨著近幾年瀏覽器漏洞數(shù)量的攀升,讓瀏覽器漏洞成為了企業(yè)辦公場(chǎng)景下,隨時(shí)可能洞穿企業(yè)內(nèi)網(wǎng),威脅企業(yè)數(shù)字資產(chǎn)安全的存在。360安全瀏覽器從2007年發(fā)布第一款至今,經(jīng)過(guò)十多年技術(shù)沉淀,已經(jīng)形成良性閉環(huán)的漏洞修復(fù)體系,很好的保障了產(chǎn)品的穩(wěn)定性、安全性的平衡??缙脚_(tái)支持Windows、macOS,全面兼容包括龍芯、飛騰、鯤鵬、兆芯、海光等國(guó)產(chǎn)CPU,以及UOS、麒麟、中科方德、紅旗、普華等的國(guó)產(chǎn)操作系統(tǒng)。
相比于傳統(tǒng)瀏覽器,360安全瀏覽器兼集中管控、企業(yè)數(shù)據(jù)防護(hù)、安全大腦賦能、跨平臺(tái)適配、商用密碼算法支持、應(yīng)用兼容等六大優(yōu)勢(shì)于一身。尤其是針對(duì)企業(yè)場(chǎng)景注入360安全大腦的核心能力,為終端安全、通訊安全、上網(wǎng)安全、行為安全、數(shù)據(jù)安全等多個(gè)維度提供防護(hù)機(jī)制,并將業(yè)務(wù)相關(guān)的安全策略開(kāi)放給管理員統(tǒng)一管理,提升辦公場(chǎng)景中的整體安保能力。
最新推薦
更多>石榴快播丨推動(dòng)國(guó)資國(guó)企高質(zhì)量發(fā)展邁上新臺(tái)階 自治區(qū)區(qū)屬?lài)?guó)有企業(yè)座談會(huì)今日召開(kāi)
武漢地鐵幾點(diǎn)開(kāi)班收班(武漢地鐵幾點(diǎn)開(kāi)班)
河北啟動(dòng)干旱防御Ⅳ級(jí)應(yīng)急響應(yīng) 多措并舉保障農(nóng)業(yè)生產(chǎn)
鄧倫犯了什么事 鄧倫被強(qiáng)制執(zhí)行 基本情況講解
華誼兄弟:《非誠(chéng)勿擾3》已于6月開(kāi)機(jī)制作
馬自達(dá)3昂克賽拉配置推薦,買(mǎi)2.0L入門(mén)版足夠!
國(guó)產(chǎn)小爆款《火山的女兒》銷(xiāo)量60萬(wàn)!Steam好評(píng)如潮
禹洲集團(tuán)上半年合約銷(xiāo)售額約117億元
GGII:6月全國(guó)備案154個(gè)儲(chǔ)能項(xiàng)目 總規(guī)模達(dá)15.4GW/34.9GWh
猜你喜歡
更多>要聞
更多>終極斗羅15:家丑不可外揚(yáng),傳靈塔卻反其道而行之
新化:洋溪鎮(zhèn)撬動(dòng)行業(yè)協(xié)會(huì)力量,助推農(nóng)村建筑安全、耕地保護(hù)和控違拆違工作良性開(kāi)展
嘉峪關(guān)酒泉機(jī)場(chǎng)工程順利通過(guò)行業(yè)驗(yàn)收 計(jì)劃9月7日復(fù)航
3連板大連熱電(600719.SH):擬籌劃的資產(chǎn)重組事項(xiàng)存在不確定性
昊華科技(600378)周評(píng):本周跌3.29%,主力資金合計(jì)凈流出1578.27萬(wàn)元
借力AI賦能全球創(chuàng)作者 萬(wàn)興科技攜Wondershare Filmora亮相創(chuàng)作