梅开二度,Chrome再次被曝0day漏洞

安全
一波未平一波又起,4月13日有安全人员在Twitter上公布了Chrome的0day漏洞PoC。

一波未平一波又起,4月13日有安全人员在Twitter上公布了Chrome的0day漏洞PoC。该漏洞可以启动计算器应用程序,一时间好友圈里都被计算器刷屏了。

但没想到仅隔一天,在4月14日,Chrome又被曝了第二个0day漏洞。并且其PoC同样也被安全人员在Twitter上公开。

据悉,该漏洞影响了Chrome最新正式版(89.0.4389.128)以及基于Chromium内核的Microsoft Edge正式版(89.0.774.76)也可能影响其他基于Chromium的浏览器。攻击者可通过构造特制web页面并诱导受害者访问来利用此漏洞获得远程代码执行。

根据这位名叫frust的安全人员所公布的PoC,可以发现该漏洞会导致Windows记事本应用程序被打开。

这个新0day漏洞与之前发布的0day一样,无法躲过Chromium的沙箱功能。Chromium的沙箱是一种安全功能,可以防止漏洞执行代码或访问主机上的文件。

除非黑客将该0day与未打补丁的沙箱逃逸漏洞进行连锁,否则当前状态下无法对用户造成损害。不过如果用户禁用了沙箱,那就危险了。

根据相关人员研究,该漏洞的工作原理是通过使用--no-sandbox参数启动当前版本的谷歌Chrome和微软Edge,从而禁用沙盒安全功能。

在禁用沙箱后,该漏洞可以在谷歌Chrome 89.0.4389.128和微软Edge 89.0.774.76这两个浏览器的最新版本上启动记事本。

谷歌原定于4月13日发布Chrome 90 for Desktop。但是为了修补4月13日的0day,只能发布Chrome的更新。但在更新后的Chrome 90.0.4430.72中,该0day仍然有效(仍需no sandbox参数运行)。

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2015-10-12 10:07:19

2021-04-17 15:14:24

微信0day漏洞

2009-09-09 08:54:50

2021-07-16 10:30:53

Google漏洞Chrome

2015-08-31 10:09:34

2009-07-06 13:15:07

2021-04-13 16:40:18

0Day漏洞远程代码

2021-04-26 10:09:11

0Day漏洞Google Chro

2014-07-23 16:50:04

2009-02-25 16:28:46

2013-11-11 17:13:05

2023-05-19 19:32:01

2021-10-06 13:48:50

0day漏洞攻击

2022-07-28 11:50:44

漏洞恶意软件

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2015-05-20 16:34:14

2014-10-14 19:57:08

2013-11-11 10:27:14

2015-11-11 10:18:24

2015-07-16 11:41:51

点赞
收藏

51CTO技术栈公众号