更新google-chrome以击败零日攻击

谷歌已经修补了一个在野外被积极利用的零日。这意味着你应该尽快更新Chrome。...

谷歌透露,其Chrome浏览器中的一个零日漏洞正被积极利用。谷歌在3月1日发布了一个补丁来解决这个问题,但没有公布事实。结果是你需要尽快更新googlechrome。

google-chrome-pin-badge-4

什么是零日(a zero-day)?

zero day(也称为0-day)是一个漏洞,在开发人员发现并修复该问题之前,黑客已经发现并利用了该漏洞。“零日”指的是开发人员需要多长时间来修补问题,然后才能在野外进行开发。

谷歌很少受到零日攻击。该公司有无数的安全研究人员致力于在坏人开始利用这些问题之前找到并解决这些问题。然而,在这个特殊的场合,谷歌似乎被抓了个正着。

代号cve-2019-5786

谷歌将CVE-2019-5786描述为FileReader中的内存管理错误。这是web浏览器的一部分,允许web应用程序读取存储在用户计算机上的文件。有人认为这会让恶意代码被执行。

目前细节不多,因为谷歌希望在披露所有血淋淋的细节之前让所有人都得到更新。但似乎这个错误可以用来植入恶意软件,然后有可能被用来远程接管你的电脑。

立即更新google chrome

很可能你的Chrome浏览器已经自我更新了,因此在这个bug被进一步利用之前就杀死了它。不过,为了安全起见,您应该检查更新并确保运行的是72.0.3626.121或更高版本。

要检查您正在运行的Chrome版本,请打开Chrome,然后单击三个垂直点以打开设置。然后单击“帮助”,然后单击“关于Chrome”。这将告诉您安装了什么版本,您可以单击“检查更新”以确保您是最新的。

要了解更多关于Google Chrome的信息,请查看我们的基本Google Chrome常见问题解答。

图片来源:Stephen Shankland/Flickr

  • 发表于 2021-03-21 18:05
  • 阅读 ( 158 )
  • 分类:互联网

你可能感兴趣的文章

pegasus漏洞意味着是时候修补你的苹果设备了

您最近收到意外的iOS更新。去吧,看看。到目前为止,你应该已经将你的iPhone更新到ios9.3.5,以修补三个被积极利用的零日漏洞,使攻击者有机会拦截和窃取大量应用程序的机密信息。 ...

  • 发布于 2021-03-17 14:54
  • 阅读 ( 272 )

什么是零日攻击?攻击是如何工作的?

当一个软件不断要求用安全补丁来更新自己时,这可能会令人沮丧,但它们对设备的安全非常重要。当程序不断更新时,它能更好地保护自己免受可怕的零日攻击,并保证您的安全。 ...

  • 发布于 2021-03-26 16:55
  • 阅读 ( 272 )

微软周二发布的补丁修复了zero day漏洞和其他严重漏洞

... 相关:如何删除旧的Windows更新文件 ...

  • 发布于 2021-03-26 17:30
  • 阅读 ( 203 )

苹果新的沙盒安全功能保护你免受恶意imessages的攻击

... iOS 14.4和iPadOS 14.4的更新包含了三个漏洞的补丁,苹果称这三个漏洞“可能已被积极利用”。当一起使用时,这些漏洞可能导致权限提升和远程代码执行攻击。 ...

  • 发布于 2021-03-27 02:59
  • 阅读 ( 229 )

立即更新至ios 14.4以保护自己免受安全漏洞的攻击

苹果最新的ios14.4和ipados14.4更新包含了针对内核和Safari浏览器三个潜在严重安全漏洞的补丁。 ...

  • 发布于 2021-03-27 05:51
  • 阅读 ( 223 )

微软在2021年1月修补了zero day漏洞

...普通的windows10用户应该在到达时安装来自微软的最新安全更新。否则会使您的计算机更容易受到攻击。 ...

  • 发布于 2021-03-28 06:03
  • 阅读 ( 184 )

微软2020年8月的补丁修复了120个安全漏洞

尽管它们可能很烦人,但让Windows更新在发布时安装安全补丁总是很重要的。 ...

  • 发布于 2021-03-30 16:08
  • 阅读 ( 213 )

每日新闻综述:windows漏洞有三种

...么是“零日”攻击,你如何保护自己? ZDNet在他们文章的更新版本中提到,微软澄清它已经修补了至少一个漏洞,并将其与CVE-2019-0863联系起来,CVE-2019-0863是“北极熊”(Sandboxscape使用的另一个名称)的漏洞。微软没有对另外两...

  • 发布于 2021-04-03 13:21
  • 阅读 ( 145 )

什么是“零日”攻击,如何保护自己?

...(检测可疑的活动)也可以阻止零日攻击。然后,可能会更新抗病毒软件,以防止零日攻击,而不是为易受攻击的软件本身提供修补程序。这就是为什么在Windows上使用防病毒软件是明智的,不管你多么小心。 保持你的软件更新...

  • 发布于 2021-04-09 03:20
  • 阅读 ( 148 )

什么是虐待?你如何保护自己?

...。 如果AdobeFlash和Java一起成功地从网络上删除,那么恶意更新将变得更加困难。 保持插件的更新:无论您安装了什么插件,都需要确保它们与最新的安全补丁保持同步。googlechrome会自动更新adobeflash,微软Edge也会自动更新。window...

  • 发布于 2021-04-10 06:52
  • 阅读 ( 229 )
ほんんにはb
ほんんにはb

0 篇文章

相关推荐