全讯网-皇冠网

今天是
今日新發布通知公告0條 | 上傳規范

關于Google Chrome webp堆緩沖區溢出漏洞的預警提示

發布日期:2024-08-06

漏洞概述:

   2023年9月11日,谷歌針對其開發的圖像格式WebP中一個嚴重的堆緩沖區溢出漏洞發布了緊急補丁。這個零日漏洞編號為CVE-2023-4863(CNNVD編號:CNNVD-202309-784),允許遠程攻擊者通過惡意WebP圖像執行越界內存寫入。

   這個漏洞不僅僅影響谷歌的Chrome瀏覽器,同時還因影響所有支持WebP格式的瀏覽器,因此微軟、蘋果和Mozilla等公司也陸續發布了瀏覽器版本更新。更多細節顯示,雖然谷歌最初稱其為是WebP的缺陷,但安全研究人員指出,這個問題其實存在于開源Libwebp庫中。

影響范圍:

● Google-Chrome

● Mozilla-Firefox

● Microsoft-Edge Chromium

● Mozilla-Firefox Esr

● Webmproject-Libwebp

● Microsoft-Edge

● Mozilla-Mozilla Thunderbird

● Debian-Debian Linux

● Fedora Project-Fedora

● NetApp-NetApp Active IQ Unified Manager

修復建議: 

1、官方升級

   目前官方已發布安全版本修復此漏洞,建議受影響的用戶及時升級防護:https://www.google.com/chrome/

2、手動升級

   在Chrome菜單欄—“幫助”—“關于Google Chrome”檢查更新,更新后重新啟動即可。



大发888开户即送58| 威尼斯人娱乐城优惠| 百家乐图淑何看| 安阳百家乐官网赌博| 百家乐官网赌博赌博网站| 百家乐玩法及细则| 哪里有百家乐官网赌博网站| 大发888娱乐登录| 线上娱乐场| 月华百家乐的玩法技巧和规则 | 天津水果机定位器| 澳门百家乐官网群代理| 伯爵百家乐官网娱乐城| 大发888电话客服| 网络百家乐现金游戏哪里的信誉好啊| 百家乐官网游戏作弊| 连平县| 大发888破解老虎机| 百家乐平7s88| 属龙人与属虎人做生意| 百家乐官网的嬴钱法| 青鹏棋牌官网| 老虎机批发| 沙巴百家乐官网现金网| 百家乐网上真钱娱乐平台| 百家乐投注规则| 百家乐官网玩牌| 百家乐官网庄闲规则| 百家乐开户| 一博娱乐| 盛世国际娱乐场| 大发888案件| 六合彩图片| 信誉博彩网| 大发888注册娱乐账号| 全讯网qtqnet| 大发888娱乐平台下注| 龙岩棋牌乐| 大赢家娱乐城| 博彩老头| 建水县|