獨家發現Chrome四大「高危」漏洞 360再獲谷歌官方致謝!

2021-01-19 金融界

來源:金融界網

最近,在360安全大腦的強勢賦能下,360 Alpha Lab連續為谷歌Chrome發現四枚「高危」級別漏洞:

發現上述漏洞後,360 Alpha Lab第一時間向谷歌Chrome官方報告,並協助其順利修復相關漏洞。日前,谷歌發布補丁更新公告,並公開致謝360政企安全集團360 Alpha Lab實驗室研究人員,對此次漏洞提報及修復過程中給予的幫助。

圖:谷歌Chrome官方致謝

四大「沙箱外漏洞」

直擊Chrome主進程

此次,360 Alpha Lab連續發現4個Chrome漏洞,均為瀏覽器主進程代碼中的漏洞。由於上述4個漏洞均位於瀏覽器沙箱外,因而可被攻擊者用於突破瀏覽器沙箱限制,進而完全控制用戶瀏覽器,安全威脅異常嚴峻。

最為嚴重的是CVE-2021-21107漏洞。該漏洞可在無額外交互下觸發,用戶一旦訪問了攻擊者構造的惡意頁面,攻擊者便可能悄無聲息地在用戶系統中執行任意代碼,獲取用戶敏感數據,最嚴重甚至可能接管整個系統。

另外,還需要注意的是CVE-2021-21108漏洞。該漏洞出現在Chrome媒體流處理模塊中,是一處處理標籤頁監聽功能時造成的UAF問題,利用該漏洞同樣可劫持代碼控制流,進而獲取瀏覽器沙箱外權限,使攻擊者執行部署惡意代碼,危及用戶個人乃至企業信息安全。

360安全瀏覽器:

更安全的企業辦公體驗

數位化辦公時代,瀏覽器已逐漸成為辦公場景的主要「入口」,承載著企業協同辦公、工單管理、客戶管理等系統的運行。但隨著近幾年瀏覽器漏洞數量的攀升,讓瀏覽器漏洞成為了企業辦公場景下,隨時可能洞穿企業內網,威脅企業數字資產安全的存在。360安全瀏覽器從2007年發布第一款至今,經過十多年技術沉澱,已經形成良性閉環的漏洞修復體系,很好的保障了產品的穩定性、安全性的平衡。跨平臺支持Windows、macOS,全面兼容包括龍芯、飛騰、鯤鵬、兆芯、海光等國產CPU,以及UOS、麒麟、中科方德、紅旗、普華等的國產作業系統。

相比於傳統瀏覽器,360安全瀏覽器兼集中管控、企業數據防護、安全大腦賦能、跨平臺適配、商用密碼算法支持、應用兼容等六大優勢於一身。尤其是針對企業場景注入360安全大腦的核心能力,為終端安全、通訊安全、上網安全、行為安全、數據安全等多個維度提供防護機制,並將業務相關的安全策略開放給管理員統一管理,提升辦公場景中的整體安保能力。

相關焦點

  • 谷歌Chrome 瀏覽器發現執行任意代碼高危漏洞
    谷歌在本周二的公告中披露了 Chrome 瀏覽器五個高度嚴重的漏洞。根據與應用程式相關的特權,攻擊者可以查看,更改或刪除數據 。據谷歌稱,成功利用其中最嚴重的漏洞可能使攻擊者能夠在瀏覽器的上下文中執行任意代碼。以下是漏洞詳情:漏洞詳情1.
  • 360助力微軟擒獲潛伏19年「長老」漏洞
    據悉,這是360第二次因率先發現Windows漏洞而受到微軟致謝,也是迄今為止國內唯一獲此殊榮的個人電腦安全廠商。微軟2月安全公告顯示,本月漏洞補丁有3個「危急」級別、9個「重要」級別,危害較大的IE「聖誕」漏洞、Windows圖形渲染引擎漏洞本次得到了修復。這兩個漏洞的信息都已經在網上公開曝光多日,為此360安全衛士還分別發布過臨時補丁。
  • 谷歌瀏覽器 Chrome25 正式版官方最新下載
    谷歌Chrome開發團隊日前於Stable Channel發布了最新的Chrome 25.0.1364.97,千呼萬喚始出來,讓我們一起來看看都有哪些新東西吧。更新歷史:• 改進擴展管理,提升安全性• 更好地支持HTML5下的時間/日期輸入• 添加對JavaScript Web Speech API的支持• 更好地處理WebGL的錯誤• 為開發者提供了大量新功能• 修復了一些開發者發現的漏洞Google
  • 雲安全日報201119:谷歌Chrome瀏覽器86版本發現多個重要漏洞,需要...
    11月18日,谷歌發布了Chrome87最新正式版,該版本在速度和內存利用率方面都進行了重大改進,其中Mac還有專門針對 Apple Silicon(M1)進行優化的版本.谷歌稱Chrome87是多年來Chrome瀏覽器性能提升最大的一次版本更新,同時修復了Windows,Mac和
  • 雲安全日報210108: 谷歌Chrome瀏覽器87版本發現多個重要漏洞,需要...
    1月7日,谷歌發布了Chrome 87.0.4280.141最新正式版,主要改進了穩定性和性能.該版本在速度和內存利用率,用戶體驗等方面都進行了重大改進,同時修復了Windows,Mac和Linux平臺Chrome87版本中多個重要漏洞。
  • 360再獲世界級成果:「全視之眼」每天感知異常超5億次
    中國青年網北京10月20日電10月20日,第六屆世界網際網路大會「世界網際網路領先科技成果發布活動」在浙江烏鎮舉行,「360全視之眼-0day漏洞雷達系統」獲評世界網際網路大會領先科技成果。這是360繼安全大腦後第二次獲此殊榮。
  • GitHub修復一個被報導過的高危漏洞
    據外媒,GitHub近日修復了一個被Google Project Zero報導過的高危漏洞,Project Zero團隊致力於尋找公司自身軟體以及其他公司開發的軟體中的安全漏洞谷歌Project Zero的Felix Wilhelm最初報告了這個安全漏洞。而現在GitHub完成了對漏洞的修復,補丁說明顯示,該修複方法與Wilhelm提出的短期解決方案一致。
  • [圖]Chrome 86.4240.198穩定版發布:修復兩個高危零日漏洞
    本周三(11月11日)面向 Windows、macOS 和 GNU/Linux 平臺,谷歌推出了 Chrome 86.4240.198 穩定版更新。
  • 新版Chrome能編輯PDF了,安卓版首次支持64位系統!
    除了實用性功能,谷歌在瀏覽器性能上也下了功夫網頁加載速度提升10%Chrome 85在Mac和Windows上的頁面加載速度平均提高了10%。谷歌方面甚至說:」當CPU運行許多標籤或程序時,速度會有更大的提升」。
  • 谷歌瀏覽器Google Chrome
    谷歌瀏覽器下載手機版是一款快速、易用且安全的網絡瀏覽器,目前它能很好地滿足新型網站對瀏覽器的要求。chrome瀏覽器下載手機版是專為Android設計的,不僅可為用戶量身推薦用戶所關注的新聞報導,還有快速連結迅速指向用戶所收藏的網站和下載的內容,甚至還內置了Google搜索和Google翻譯。
  • 谷歌瀏覽器2020正式版官方下載
    谷歌瀏覽器2020正式版官方下載官方介紹:谷歌瀏覽器(Google Chrome)將簡約的界面設計與先進的技術相融合,讓網絡瀏覽變得更快速安全而且簡便。谷歌瀏覽器是一款可讓您更快速、輕鬆且安全地使用網絡的瀏覽器,它的設計超級簡潔,使用起來更加方便。更多精品軟體,盡在18183軟體下載!
  • 還在用谷歌地圖嗎?這個漏洞你必須要了解
    最近,一位研究人員在谷歌地圖中發現了一個跨站點腳本漏洞(XSS),這也讓他贏得了1萬美元的漏洞獎勵。——XSS漏洞呈現——Zohar Shachar,是一位應用程式安全主管,他向谷歌報告了這一漏洞,獲得了5000美元的獎勵。
  • 360安全衛士獨家發布「NSA武器庫免疫工具」
    據微軟官方回應,NSA武器庫攻擊的Windows系統漏洞已在近期補丁中完成修復。但是對於WindowsXP、2003等失去微軟支持的系統版本來說,目前仍處於「裸奔」狀態。此外,由於漏洞影響全系列Windows版本,沒有及時安裝補丁的Win7、Win8甚至Win10用戶也處於危險之中。
  • 「全球黑帽大會」微軟發布TOP100安全貢獻榜,360有13人上榜比去年...
    每年一屆的BlackHat「全球黑帽大會」盛典,微軟官方都會在BlackHat現場發布TOP100安全貢獻榜,主要為表彰為微軟系統和軟體安全做出傑出貢獻的全球100名安全專家。
  • 科學上網-雲麓YunRoute–谷歌Chrome加速器插件
    將信將疑中按照同學的指導,哈哈,沒想到一分鐘之內就裝好了,而且馬上就能上到youtube看到Julien Bam了,而且,速度還挺快還不卡,穩定,就這麼愉快的可以看視頻了,哈哈,好東西怎麼能獨享呢,所以最懂得分享的我就給大家分享這個叫雲麓YunRoute的谷歌chrome科學上網插件哈。
  • Ghelper-chrome
    今天我在學習的時候,發現自己需要查的資料很多來自外面,又不想藉助其他各種各樣的exe安裝就,自己鼓搗了一個輕量級的插件
  • 谷歌瀏覽器安全升級,Chrome加入網站分離功能
    去年穀歌在「幽靈」及「熔毀」大肆入侵全球計算機時,強制為桌面版的Chrome瀏覽器開啟了一個名為 「網站分離(Site Isolation)」的安全功能,防止幽靈 (Spectre)等的同類安全漏洞透過瀏覽器來進行旁道攻擊入侵計算機。
  • 技術極客:周鴻禕誇大了360發布的EOS安全漏洞的危害
    網易科技訊 5月30日消息 近日,360發布EOS高危安全漏洞消息。EOS創始人BM回應稱,360在故意製造恐慌。周鴻禕回答王峰邀十問時對此表示否認。網易科技在「3點霞客行&EOS踢館護館群」中邀請嘉賓,就EOS此次發現安全漏洞問題展開討論。
  • Google Chrome v67.0.3396.62 正式版發布
    谷歌瀏覽器Google Chrome穩定版迎來v67正式版首個版本發布,詳細版本號為v67.0.3396.62,上一個正式版v66.0.3359.181
  • [下載]Google Chrome v69.0.3497.81 正式版發布
    谷歌瀏覽器v69正式版不再顯示協議名稱(比如HTTP://),地址欄開始採用全新Material Design風格,如果不喜歡新版樣式可以通過訪問「chrome