按Enter到主內容區
:::

法務部行政執行署臺南分署:回首頁

:::

Google Chrome瀏覽器存在安全漏洞(CVE-2020-16009),允許攻擊者遠端執行任意程式碼

  • 發布日期:
  • 最後更新日期:109-11-05
  • 資料點閱次數:249

 

CVE-2020-16009漏洞牽涉到Chromium專案所開發的開源JavaScript引擎V8,不當的實作將引發遠端程式攻擊漏洞,Google並未公布漏洞細節,僅說該漏洞是由自家Project Zero的Samuel Groß與威脅分析團隊的Clement Lecigne所發現。

 

還包括使用者介面上的釋放後使用漏洞CVE-2020-16004、ANGLE中的政策執行不足漏洞CVE-2020-16005、安裝程序中的資料驗證不足漏洞CVE-2020-16007、WebRTC中的堆疊緩衝區溢位漏洞CVE-2020-16008、Windows介面中的堆積緩衝區溢位漏洞CVE-2020-16011,以及另一個V8實作不當漏洞CVE-2020-16006。

解決處理: 

  • 安裝供應商提供的修補程式:
    Google Chrome 86.0.4240.183最新版本
回頁首