每日熱點:[圖]這次是微軟發現了Google ChromeOS中的漏洞 可導致內存嚴重損壞
【資料圖】
在過去我們經常看到 Google 旗下的“Project Zero”團隊曝光各種 Windows 系統漏洞,不過在幾個月前微軟披露了存在于 ChromeOS 系統中的一個漏洞。根據 Chromium 錯誤日志,微軟的 365 Defender Research 團隊發現了 Security: ChromeOS cras D-Bus SetPlayerIdentity,會導致內存嚴重損壞。
訪問:
阿里云服務器精選特惠:1核1G云服務器低至0.9元/月
在日志中寫道:“在定位到本地內存損壞問題后,我們發現該漏洞可以通過操縱音頻元數據遠程觸發。攻擊者可能會誘使用戶滿足這些條件,例如通過簡單地在瀏覽器中或從配對的藍牙設備播放一首新歌曲,或利用中間對手 (AiTM) 功能遠程利用該漏洞”。
用更有技術的方式來描述就是,從命令行可以通過將 128 字節的字符串傳遞給 dbus-send 實用程序來觸發基于堆的緩沖區溢出,最終結果可能是簡單的拒絕服務或完整的遠程代碼執行。
在發現該漏洞后,Microsoft 將其標記為 CVE-2022-2587,并且就關鍵效力而言,通用漏洞評分系統 (CVSS) 得分為 9.8 分(滿分 10 分)。
幸運的是,這一切都是在 2022 年 4 月完成的,此后Google及其 ChromeOS 團隊已對其進行了修補。Microsoft 365 Defender 研究團隊的 Jonathan Bar Or 寫道:“代碼已提交,并在多次合并后向用戶正式發布。我們感謝 Google 團隊和 Chromium 社區為解決該問題所做的努力”。
推薦
-
今年全球半導體資本支出將達1855億美元 再次實現兩位數增長
據知名半導體分析機構 IC Insights 發布的最新數據,顯示 2020-2022 這三年,將是自 1993-1995 ...
來源:愛集微 -
-
-
-
-
-
-
-
-
直播更多》
-
搶先布局先進計算產業發展新賽道 晉陽湖數字經濟發展峰會先進計算發展論壇近日成功舉辦
日前,晉陽湖·數字經濟發展峰會先進計...
-
搶先布局先進計算產業發展新賽道 晉陽湖數字經濟發展峰會先進計算發展論壇近日成功舉辦
日前,晉陽湖·數字經濟發展峰會先進計...
-
四川省用電需求最高負荷已躍升至6500萬千瓦 同比增長25%
近期,因極端高溫天氣等原因,四川工業...
-
印尼希望特斯拉在當地生產電動汽車 并愿意花時間說服馬斯克
印尼希望特斯拉公司能在該國生產電動汽...
-
助力多行業構筑智能備電系統 安徽銅陵鐵塔與有色銅冠簽訂備電服務合作協議
日前,安徽銅陵鐵塔與銅陵有色銅冠智能...
-
迫降“黑飛”制式無人機12架次 黑龍江“電波衛士”為世界5G大會保駕護航
2022世界5G大會于8月9日至12日在黑龍江...
資訊更多》
焦點
- 中國信息通信研究院發布《中國存力白皮書》 梳理全球存儲產業發展現狀
- 取消讀秒設計 “新版”紅綠燈被罵上熱搜
- 電動汽車被排除出《通脹削減法案》 韓國政府通過多個渠道向美方表示擔憂
- 發揮央企“穩定器”作用 安徽電信翼支付平臺助力提振消費
- 新版《河北省中小企業促進條例》審議通過 將于2022年10月1日起實施
- 多地電力供需緊張發布限電通知 四川已對工業用戶開啟限電模式
- 預警處置各類異常號碼 數智警察為反詐工作再添生力軍
- 華上光電第2季財務報告凈值為負數 即將面臨中國臺灣證券交易所營業細則規定下市
- 六方面達到行業領先標準 中國移動智慧中臺通過評估
- 黑龍江省工業和信息化廳無線電管理系統 舉辦新招錄人員第二階段入職培訓班