标签:
导读 CERT-In指出多个谷歌浏览器漏洞:你需要知道的预购:Oneplus11R5G起价@Rs 39,999免费获得价值5,999的OnePlusBudsZ2*点击这里了解更多广告印
CERT-In指出多个谷歌浏览器漏洞:你需要知道的预购:Oneplus11R5G起价@Rs.39,999免费获得价值5,999的OnePlusBudsZ2*点击这里了解更多广告印度计算机紧急响应小组(CERT-In)已警告用户有关桌面版GoogleChrome中的多个漏洞,这些漏洞可能会让黑客获得对他们计算机的访问权限。
根据IT部下属的CERT-In的一份咨询报告,多个漏洞可能允许远程攻击者在目标系统上执行任意代码和安全限制绕过。
“由于在FedCM、SwiftShader、ANGLE、Blink、登录流程、ChromeOSShell中免费使用后,GoogleChrome中存在这些漏洞;下载中的堆缓冲区溢出、Intent中不受信任的输入验证不足、Cookie中的策略执行不足以及ExtensionsAPI中的实施不当,”该网络机构表示。
黑客可以通过在目标系统上发送特制请求来利用这些漏洞。
CERT-In表示,成功利用这些漏洞可能允许远程攻击者在目标系统上执行任意代码并绕过安全限制。
“该漏洞(CVE-2022-2856)正在被广泛利用。建议用户紧急应用补丁,”该机构表示。
CERT-In还就AppleiOS、iPadOS和macOS中的漏洞发出警告,“远程攻击者可以通过诱使受害者打开特制文件来利用此漏洞”。
它还在思科产品中再次发现了多个漏洞,这些漏洞可能允许攻击者执行任意代码,