云安全日报201119:谷歌Chrome浏览器86版本发现多个重要漏洞,需
11月18日,谷歌发布了Chrome87最新正式版,该版本在速度和内存利用率方面都进行了重大改进,其中Mac还有专门针对 Apple Silicon(M1)进行优化的版本.谷歌称Chrome87是多年来Chrome浏览器性能提升最大的一次版本更新,同时修复了Windows,Mac和Linux平台Chrome86版本中多个重要漏洞。以下是漏洞详情:
漏洞详情
1.CVE-2020-16019 严重程度: 高
由于“文件系统”中的不正确实现而导致的安全漏洞,可能允许任意代码执行
2.CVE-2020-16020 严重程度: 高
由于“cryptohome”实施不当而导致的安全漏洞,可能允许任意代码执行
3.CVE-2020-16021 严重程度: 高
由于“ImageBurner”组件中的竞争状况而导致的安全漏洞
4.CVE-2020-16022 严重程度: 高
网络中的策略执行不足而导致的安全漏洞
5.CVE-2020-16015 严重程度: 高
由于未能正确验证“ WASM”中的数据而发生的安全漏洞
6.CVE-2020-16014 严重程度: 高
由于出现免费错误后使用而导致的安全漏洞。具体来说,此问题会影响“ PPAPI”组件
7.CVE-2020-16023 严重程度: 高
由于出现免费错误后使用而导致的安全漏洞。具体来说,此问题会影响“ WebCodecs”组件。
8.CVE-2020-16024 严重程度: 高
该漏洞会导致UI中的堆缓冲区溢出
9.CVE-2020-16025 严重程度: 高
该漏洞会导致剪贴板中堆缓冲区溢出
10.CVE-2020-16018 严重程度: 高
由于出现免费错误后使用而导致的安全漏洞。具体来说,此问题会影响“付款”部分
受影响产品和版本
上述漏洞影响Windows和Linux平台Chrome 87.0.4280.66之前的版本,Mac平台Chrome 87.0.4280.67之前的版本
解决方案
谷歌已经发布安全更新,Windows和Linux用户升级87.0.4280.66版本可修复,Mac用户升级87.0.4280.67版本可修复
查看更多漏洞信息 以及升级请访问官网:
https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html
- 1bat的大数据(BAT的大数据来源)
- 2三星s8屏幕上端2(三星s8屏幕上端2个按键)
- 3三星屏幕坏了如何导出(三星屏幕摔坏了如何导出数据么)
- 4红米3x怎么关闭自动更新(红米k40s怎么关闭自动更新)
- 5微信上防止app自动下载软件怎么办(微信上防止app自动下载软件怎么办啊)
- 6押镖多少钱(押镖一个月有多少储备金)
- 7瑞星个人防火墙胡功能(瑞星个人防火墙协议类型有哪些)
- 8cf现在等级是多少(cf等级2020最新)
- 9老滑头多少条鱼(钓鱼老滑头有什么用)
- 10WPS自动调整语法(wps如何修改语法)
- 11dell控制面板防火墙(dell的防火墙怎么关闭)
- 12丑女技能升多少(丑女技能需要满级吗)
- 13智能家居系统怎么样(智能家居系统好吗)
- 14戴尔屏幕(戴尔屏幕闪烁)
- 15y85屏幕信息(vivoy85息屏显示时间怎么设置)
- 16魅蓝note3屏幕出现方格(魅蓝note屏幕竖条纹)
- 17v8手指按屏幕(触屏手指)
- 18金为液晶广告机(液晶广告机lb420)
- 19三星显示器怎么校色(三星显示器 调色)
- 20hkc显示器dvi音频(hkc显示器有音响么)
- 21康佳液晶智能电视机(康佳液晶智能电视机怎么样)
- 22做液晶画板电脑(做液晶画板电脑怎么操作)
- 23液晶屏极化现象原理(液晶屏极化现象原理是什么)
- 24企业网络安全防火墙(企业网络防护)
- 256splus黑屏屏幕不亮(苹果6s plus屏幕突然黑屏)
- 26充电导致屏幕失灵(充电导致屏幕失灵怎么办)
- 27超极本屏幕旋转(笔记本电脑屏幕旋转,怎么转过来?)
- 28igmp防火墙(防火墙配置ipv6)
- 29荣耀王者多少经验(王者荣耀经验多少一级)
- 30lol老将还剩多少(qg老将)