每日热点:[图]这次是微软发现了Google ChromeOS中的漏洞 可导致内存严重损坏
【资料图】
在过去我们经常看到 Google 旗下的“Project Zero”团队曝光各种 Windows 系统漏洞,不过在几个月前微软披露了存在于 ChromeOS 系统中的一个漏洞。根据 Chromium 错误日志,微软的 365 Defender Research 团队发现了 Security: ChromeOS cras D-Bus SetPlayerIdentity,会导致内存严重损坏。
访问:
阿里云服务器精选特惠:1核1G云服务器低至0.9元/月
在日志中写道:“在定位到本地内存损坏问题后,我们发现该漏洞可以通过操纵音频元数据远程触发。攻击者可能会诱使用户满足这些条件,例如通过简单地在浏览器中或从配对的蓝牙设备播放一首新歌曲,或利用中间对手 (AiTM) 功能远程利用该漏洞”。
用更有技术的方式来描述就是,从命令行可以通过将 128 字节的字符串传递给 dbus-send 实用程序来触发基于堆的缓冲区溢出,最终结果可能是简单的拒绝服务或完整的远程代码执行。
在发现该漏洞后,Microsoft 将其标记为 CVE-2022-2587,并且就关键效力而言,通用漏洞评分系统 (CVSS) 得分为 9.8 分(满分 10 分)。
幸运的是,这一切都是在 2022 年 4 月完成的,此后Google及其 ChromeOS 团队已对其进行了修补。Microsoft 365 Defender 研究团队的 Jonathan Bar Or 写道:“代码已提交,并在多次合并后向用户正式发布。我们感谢 Google 团队和 Chromium 社区为解决该问题所做的努力”。
推荐
-
今年全球半导体资本支出将达1855亿美元 再次实现两位数增长
据知名半导体分析机构 IC Insights 发布的最新数据,显示 2020-2022 这三年,将是自 1993-1995 ...
来源:爱集微 -
-
-
-
-
-
-
-
-
直播更多》
-
抢先布局先进计算产业发展新赛道 晋阳湖数字经济发展峰会先进计算发展论坛近日成功举办
日前,晋阳湖·数字经济发展峰会先进计...
-
抢先布局先进计算产业发展新赛道 晋阳湖数字经济发展峰会先进计算发展论坛近日成功举办
日前,晋阳湖·数字经济发展峰会先进计...
-
四川省用电需求最高负荷已跃升至6500万千瓦 同比增长25%
近期,因极端高温天气等原因,四川工业...
-
印尼希望特斯拉在当地生产电动汽车 并愿意花时间说服马斯克
印尼希望特斯拉公司能在该国生产电动汽...
-
助力多行业构筑智能备电系统 安徽铜陵铁塔与有色铜冠签订备电服务合作协议
日前,安徽铜陵铁塔与铜陵有色铜冠智能...
-
迫降“黑飞”制式无人机12架次 黑龙江“电波卫士”为世界5G大会保驾护航
2022世界5G大会于8月9日至12日在黑龙江...
资讯更多》
焦点
- 中国信息通信研究院发布《中国存力白皮书》 梳理全球存储产业发展现状
- 取消读秒设计 “新版”红绿灯被骂上热搜
- 电动汽车被排除出《通胀削减法案》 韩国政府通过多个渠道向美方表示担忧
- 发挥央企“稳定器”作用 安徽电信翼支付平台助力提振消费
- 新版《河北省中小企业促进条例》审议通过 将于2022年10月1日起实施
- 多地电力供需紧张发布限电通知 四川已对工业用户开启限电模式
- 预警处置各类异常号码 数智警察为反诈工作再添生力军
- 华上光电第2季财务报告净值为负数 即将面临中国台湾证券交易所营业细则规定下市
- 六方面达到行业领先标准 中国移动智慧中台通过评估
- 黑龙江省工业和信息化厅无线电管理系统 举办新招录人员第二阶段入职培训班