钦奈:
谷歌周三告诉ET的漏洞
这部门印度的计算机紧急响应小组(、)标记已经固定。周日,等有报道,、发出警告了那些使用
谷歌浏览器之前版本99.0.4844.74多个漏洞报告,说
谷歌Chrome”,它可以允许远程攻击者执行任意代码,绕过安全限制或引起拒绝服务状况有针对性的系统。”
“我们致力于为Chrome用户提供最安全的浏览网络平台。这包括及时解决安全问题和漏洞,向我们的用户提供修复程序通过一个自动更新流程,并定期发布Chrome更新,以确保平稳和安全的web体验用户,”周三在一份声明中说等。、建议用户升级
谷歌浏览器99.0.4844.74版本。
利用这些漏洞可能允许远程攻击者执行任意代码,绕过安全限制,或引起拒绝服务条件在目标系统上,、通知周四表示。
引用的一篇博文,说原因有一个上升的功绩,艾德里安·泰勒的
Chrome安全团队在他发布日期为3月10日说,有许多因素在起作用,从供应商和攻击行为的变化,软件本身的变化。他还说,我们将看到更多的“利用”由于进化攻击的焦点。
泰勒说,Chrome浏览器的一个关注的问题是n天攻击的风险这是剥削的bug已经固定,修复的可见的开源代码库。
补丁差距“我们大大减少在Chrome从35天平均76 - 18天在随后的里程碑,我们期望与Chrome的进一步降低略更快的发布周期。无论多快的bug是固定的,任何在野外剥削是不好的。Chrome正在努力使它昂贵,攻击者很难实现他们的目标,”他说,在他的职位。
加入2 m +行业专业人士的社区
订阅我们的通讯最新见解与分析。乐动扑克