雲安全日報201119:谷歌Chrome瀏覽器86版本發現多個重要漏洞,需要...

2020-12-06 TechWeb

11月18日,谷歌發布了Chrome87最新正式版,該版本在速度和內存利用率方面都進行了重大改進,其中Mac還有專門針對 Apple Silicon(M1)進行優化的版本.谷歌稱Chrome87是多年來Chrome瀏覽器性能提升最大的一次版本更新,同時修復了Windows,Mac和Linux平臺Chrome86版本中多個重要漏洞。以下是漏洞詳情:

漏洞詳情

1.CVE-2020-16019 嚴重程度: 高

由於「文件系統」中的不正確實現而導致的安全漏洞,可能允許任意代碼執行

2.CVE-2020-16020 嚴重程度: 高

由於「cryptohome」實施不當而導致的安全漏洞,可能允許任意代碼執行

3.CVE-2020-16021 嚴重程度: 高

由於「ImageBurner」組件中的競爭狀況而導致的安全漏洞

4.CVE-2020-16022 嚴重程度: 高

網絡中的策略執行不足而導致的安全漏洞

5.CVE-2020-16015 嚴重程度: 高

由於未能正確驗證「 WASM」中的數據而發生的安全漏洞

6.CVE-2020-16014 嚴重程度: 高

由於出現免費錯誤後使用而導致的安全漏洞。具體來說,此問題會影響「 PPAPI」組件

7.CVE-2020-16023 嚴重程度: 高

由於出現免費錯誤後使用而導致的安全漏洞。具體來說,此問題會影響「 WebCodecs」組件。

8.CVE-2020-16024 嚴重程度: 高

該漏洞會導致UI中的堆緩衝區溢出

9.CVE-2020-16025 嚴重程度: 高

該漏洞會導致剪貼板中堆緩衝區溢出

10.CVE-2020-16018 嚴重程度: 高

由於出現免費錯誤後使用而導致的安全漏洞。具體來說,此問題會影響「付款」部分

受影響產品和版本

上述漏洞影響Windows和Linux平臺Chrome 87.0.4280.66之前的版本,Mac平臺Chrome 87.0.4280.67之前的版本

解決方案

谷歌已經發布安全更新,Windows和Linux用戶升級87.0.4280.66版本可修復,Mac用戶升級87.0.4280.67版本可修復

查看更多漏洞信息 以及升級請訪問官網:

https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html

相關焦點

  • 雲安全日報210108: 谷歌Chrome瀏覽器87版本發現多個重要漏洞,需要...
    1月7日,谷歌發布了Chrome 87.0.4280.141最新正式版,主要改進了穩定性和性能.該版本在速度和內存利用率,用戶體驗等方面都進行了重大改進,同時修復了Windows,Mac和Linux平臺Chrome87版本中多個重要漏洞。
  • 谷歌Chrome 瀏覽器發現執行任意代碼高危漏洞
    谷歌在本周二的公告中披露了 Chrome 瀏覽器五個高度嚴重的漏洞。根據與應用程式相關的特權,攻擊者可以查看,更改或刪除數據 。據谷歌稱,成功利用其中最嚴重的漏洞可能使攻擊者能夠在瀏覽器的上下文中執行任意代碼。以下是漏洞詳情:漏洞詳情1.
  • 谷歌瀏覽器Google Chrome
    谷歌瀏覽器下載手機版是一款快速、易用且安全的網絡瀏覽器,目前它能很好地滿足新型網站對瀏覽器的要求。chrome瀏覽器下載手機版是專為Android設計的,不僅可為用戶量身推薦用戶所關注的新聞報導,還有快速連結迅速指向用戶所收藏的網站和下載的內容,甚至還內置了Google搜索和Google翻譯。
  • Chrome瀏覽器的實用插件推薦
    Chrome插件推薦Google Chrome 瀏覽器最重要的資源就是數不盡的 Chrome 拓展插件,這裡對個人覺得好用的插件進行收集。
  • 谷歌瀏覽器安全升級,Chrome加入網站分離功能
    去年穀歌在「幽靈」及「熔毀」大肆入侵全球計算機時,強制為桌面版的Chrome瀏覽器開啟了一個名為 「網站分離(Site Isolation)」的安全功能,防止幽靈 (Spectre)等的同類安全漏洞透過瀏覽器來進行旁道攻擊入侵計算機。
  • 谷歌官方瀏覽器Chrome Android版本發布
    中關村在線報導:谷歌Android作為全球最受歡迎的作業系統之一,不論是在平板電腦還是手機層面表現的都十分搶眼,有資料顯示Android系統在中國智慧型手機方面的份額達到了60%以上,而做為此款系統研發廠商的谷歌卻一直沒有官方瀏覽器。
  • 獨家發現Chrome四大「高危」漏洞 360再獲谷歌官方致謝!
    來源:金融界網最近,在360安全大腦的強勢賦能下,360 Alpha Lab連續為谷歌Chrome發現四枚「高危」級別漏洞:發現上述漏洞後,360 Alpha Lab第一時間向谷歌Chrome官方報告,並協助其順利修復相關漏洞。
  • [圖]Chrome 86.4240.198穩定版發布:修復兩個高危零日漏洞
    本周三(11月11日)面向 Windows、macOS 和 GNU/Linux 平臺,谷歌推出了 Chrome 86.4240.198 穩定版更新。
  • 谷歌瀏覽器 Chrome25 正式版官方最新下載
    谷歌Chrome開發團隊日前於Stable Channel發布了最新的Chrome 25.0.1364.97,千呼萬喚始出來,讓我們一起來看看都有哪些新東西吧。更新歷史:• 改進擴展管理,提升安全性• 更好地支持HTML5下的時間/日期輸入• 添加對JavaScript Web Speech API的支持• 更好地處理WebGL的錯誤• 為開發者提供了大量新功能• 修復了一些開發者發現的漏洞Google
  • 谷歌Chrome 瀏覽器測試新功能:允許編輯已保存的密碼
    IT之家8月2日消息 谷歌目前正在測試Chrome Canary中的一項新功能,很多用戶預計已經等了很久了。這個功能並不引人注目,但卻非常有用——可以編輯保存的密碼。谷歌Chrome自動填寫是億萬用戶的默認密碼管理器,但當密碼發生變化時,該功能經常會令人感到困惑,會拒絕給你更新密碼的機會,這意味著很多時候你不得不手動填寫密碼。IT之家獲悉,現在谷歌Chrome Canary瀏覽器中的新flag可以讓你直接編輯密碼,希望能夠糾正這個問題。
  • 蘋果Safari瀏覽器被曝安全漏洞 舉報方是谷歌
    來源:36氪原標題:最前線 | 蘋果Safari瀏覽器被曝安全漏洞,舉報方是谷歌 谷歌與蘋果,在新年伊始又掐起來了。美國當地時間1月22日,據《金融時報》援引谷歌即將發表的論文稱,谷歌研究人員在蘋果公司的Safari網絡瀏覽器中發現了多個安全漏洞,這些漏洞可以跟蹤用戶的瀏覽行為。
  • Chrome 38正式版官方發布 版本更新至38.0.2125.111
    感謝N軟網的投遞今日,谷歌瀏覽器— Chrome 38正式版例行第三次小幅維護升級,具體版本更新至
  • 谷歌悄咪咪進行後門測試:Chrome瀏覽器在全球企業端大規模停擺
    本月 13 日(周三),Chrome瀏覽器遭遇了一次全球性的大規模停擺事件。別急,此次中招的並非我們在PC端常見的Chrome,而是用於Windows Server「終端服務」配置下的版本。企業員工們感到相當鬱悶,因為內網電腦權限可憐,Chrome停擺後他們無法隨意切換到備份瀏覽器來進行正常工作。比如,Costco(開市客)的呼叫中心因此大規模宕機,整整花費了 1 天半才最終修復。
  • 谷歌終於在 Android 10 上將 Chrome 切換至 64 位
    IT之家 7 月 4 日消息 支持 64 位架構的第一個 Android 版本是 2014 年發布的 Android 5.0 Lollipop。如今,幾乎所有的 Android 設備都可以運行 64 位應用程式。
  • 谷歌瀏覽器2020正式版官方下載
    谷歌瀏覽器2020正式版官方下載官方介紹:谷歌瀏覽器(Google Chrome)將簡約的界面設計與先進的技術相融合,讓網絡瀏覽變得更快速安全而且簡便。谷歌瀏覽器是一款可讓您更快速、輕鬆且安全地使用網絡的瀏覽器,它的設計超級簡潔,使用起來更加方便。更多精品軟體,盡在18183軟體下載!
  • 安卓手機上能裝pc版谷歌瀏覽器插件的安卓手機瀏覽器yandex
    簡單的說Chromeium內核是谷歌開源瀏覽器內核之一,其安卓版更是幾呼所自知名的安卓瀏覽器都使用谷歌的內核,那麼多谷歌內核的安卓手機瀏覽器為何偏愛yandex瀏覽器呢?因為它可以在手機上裝pc版谷歌瀏覽器的插件實現和pc版插件一的功能。
  • Chrome瀏覽器「耍流氓」,我珍藏的網站都不見了...
    此次中招的並非我們在PC端常見的Chrome,而是用於Windows Server「終端服務」配置下的版本。當天,數以千計的報錯湧向網際網路,主要現象是Chrome標籤頁突然空白,無法正常上網。谷歌 Chrome工程師David Bienvenu稱:該測試已經在所有Chrome的測試版本中進行了長達6個月的測試,並且已經向所有Chrome 77版本以上的瀏覽器全量放開,沒有發生任何問題。
  • iOS版谷歌Chrome瀏覽器支持iPhone全屏閱讀
    【科技訊】4月10日消息,據國外媒體報導,谷歌瀏覽器Chrome for iOS再度獲得升級,並新增了多項重要功能。     據悉,今天谷歌將iOS版Chrome升級至26.0.1410.50版本,新版本帶來的功能包括支持iPhone和iPod touch設備的全屏瀏覽,全新列印功能以及將網頁內容以PDF文件格式儲存至谷歌雲端等。
  • Google Chrome 77瀏覽器發布 啟用全新歡迎界面和體驗
    谷歌今天宣布推出Chrome 77瀏覽器,用戶可以下載針對不同平臺的版本。
  • Google Chrome瀏覽器意外出現Status_Access_Violation錯誤而崩潰
    據報導,Chrome瀏覽器對一些人來說會出現STATUS_ACCESS_VIOLATION錯誤而崩潰,最新的Chrome Canary也受此影響。谷歌已經意識到了穩定版以及金絲雀中的問題。之前谷歌在Windows 10上啟用Chrome瀏覽器中的 "渲染器代碼完整性 "安全功能。該公司後來禁用了該功能,一段時間後又重新啟用。在Chrome幫助論壇上有用戶報告說,Chrome瀏覽器經常崩潰,並會出現出現STATUS_ACCESS_VIOLATION(訪問狀態違規)錯誤。用戶查了很多東西試圖解決這個問題,但都沒有用。