谷歌紧急修补高危漏洞,有安全部门也不顶用?

作者:美股研究社,公众号:meigushe,关注加入美股交流社群,和群内大神一起探讨哦

谷歌紧急修补高危漏洞,有安全部门也不顶用?

据外媒报道,本周谷歌公司针对此前发现的Chrome三个安全漏洞进行了紧急修补。

据了解,在这三个漏洞中,有一个编号为CVE-2019-5869的高危漏洞。这个漏洞在Chrome所使用的Blink浏览器引擎中,是个释放后使用漏洞,黑客只需要将用户引导到特定的网页当中,就可以利用这个漏洞在用户系统中远程执行代码和程序。此前,国家信息安全漏洞库已经收录了这个漏洞。另外,这三个漏洞并不是由谷歌自己的互联网安全部门发现的,而是由奇虎360的两名安全研究人员发现并报告,为此,谷歌还提供了5500美元的抓漏奖励。

目前,谷歌公司尚未公开这三个漏洞的具体细节,或许等到大多数用户更新之后就会公布,并且是否有用户因为此漏洞造成损失也未可知,不过直到现在还尚未有用户表示遭到漏洞攻击。现在谷歌推送了Chrome浏览器的更新,更新序列号为76.0.3809.132,支持Windows、Mac与Linux升级使用。Chrome用户可以手动更新Chrome,或者在未来几天或几周后,Chrome浏览器也将自动更新。

推荐阅读