337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

谷歌警告兩個(gè)正在被利用的Chrome瀏覽器零日漏洞

0
分享至


威脅攻擊者正在利用Chrome瀏覽器中兩個(gè)高嚴(yán)重性零日漏洞,專家表示IT團(tuán)隊(duì)必須立即修補(bǔ)這些漏洞。

谷歌已為這兩個(gè)安全漏洞發(fā)布緊急補(bǔ)丁,分別為CVE-2026-3909和CVE-2026-3910。這發(fā)生在三月補(bǔ)丁星期二發(fā)布29個(gè)漏洞修復(fù)程序幾天后,以及二月發(fā)布零日補(bǔ)丁之后。受影響的是146.0.7680.75版本之前的瀏覽器。

這些漏洞利用為信息安全負(fù)責(zé)人提供了另一個(gè)理由,需要確保為所有授權(quán)瀏覽器和插件制定企業(yè)補(bǔ)丁策略。

加拿大安全意識(shí)培訓(xùn)提供商Beauceron Security的David Shipley表示:"如果您不管理瀏覽器補(bǔ)丁,您被攻擊的幾率每天都在增加。"

CVE-2026-3910允許遠(yuǎn)程攻擊者通過精心制作的HTML頁面在沙盒內(nèi)執(zhí)行任意代碼,這是由于Chrome的V8 JavaScript和WebAssembly引擎中的不當(dāng)實(shí)現(xiàn)造成的。CVE-2026-3909允許遠(yuǎn)程攻擊者通過精心制作的HTML頁面執(zhí)行越界內(nèi)存訪問,原因是Chrome的Skia圖形庫中的越界寫入。Shipley指出,訪問瀏覽器內(nèi)存可能導(dǎo)致敏感企業(yè)信息丟失。

按照公司政策,谷歌在大多數(shù)用戶更新修復(fù)程序之前不會(huì)發(fā)布有關(guān)這些漏洞的詳細(xì)信息。

瀏覽器漏洞為何如此危險(xiǎn)

瀏覽器是威脅攻擊者的主要目標(biāo),因?yàn)樗鼈兪敲總€(gè)在線用戶都使用的工具。Palo Alto Networks委托Omdia進(jìn)行的2025年報(bào)告估計(jì),在12個(gè)月期間內(nèi),95%的組織遭受了源自員工瀏覽器的安全事件。

因此,一位專家指出,攻擊者現(xiàn)在直接瞄準(zhǔn)瀏覽器,采用跨站腳本攻擊(XSS)、通過竊取Token進(jìn)行會(huì)話劫持以及繞過傳統(tǒng)多因素認(rèn)證的高級(jí)釣魚等攻擊方式。他認(rèn)為,以瀏覽器為中心的零信任框架是必要的應(yīng)對(duì)措施。

這些新漏洞強(qiáng)調(diào)了為什么瀏覽器引擎仍然是攻擊者最具吸引力的目標(biāo)之一。Action1漏洞研究總監(jiān)Jack Bicer表示:"由于已經(jīng)確認(rèn)存在主動(dòng)利用,延遲更新的組織面臨通過受損或惡意網(wǎng)站傳播的驅(qū)動(dòng)式攻擊風(fēng)險(xiǎn),從而暴露用戶。"

他說,Chromium和所有基于Chromium的瀏覽器,包括Chrome、Edge和其他瀏覽器,必須盡快更新到最新安全版本。管理員還應(yīng)確保在企業(yè)終端上啟用自動(dòng)更新,監(jiān)控過時(shí)的瀏覽器版本,并考慮使用瀏覽器隔離技術(shù)來減少對(duì)基于網(wǎng)絡(luò)攻擊的暴露。

Tenable高級(jí)研究工程師Scott Caveza同意,最新的兩個(gè)零日漏洞應(yīng)該受到任何安裝Chrome的組織的關(guān)注。雖然谷歌沒有提供有關(guān)這些漏洞濫用的詳細(xì)信息,但他指出,大多數(shù)與瀏覽器相關(guān)的漏洞利用確實(shí)需要受害者訪問精心制作的網(wǎng)站,這使得攻擊更可能是有針對(duì)性的。

幸運(yùn)的是,他補(bǔ)充說,更新Chrome是快速而簡單的,許多安裝都啟用了自動(dòng)更新。

"我們知道攻擊者是機(jī)會(huì)主義的,當(dāng)他們將目光投向市場上安裝最廣泛的瀏覽器之一時(shí),團(tuán)隊(duì)必須立即采取行動(dòng),確保盡快應(yīng)用更新,"他說。

Q&A

Q1:CVE-2026-3909和CVE-2026-3910漏洞有什么危害?

A:CVE-2026-3910允許遠(yuǎn)程攻擊者通過精心制作的HTML頁面在沙盒內(nèi)執(zhí)行任意代碼,這是由于Chrome的V8 JavaScript和WebAssembly引擎中的不當(dāng)實(shí)現(xiàn)造成的。CVE-2026-3909允許遠(yuǎn)程攻擊者通過精心制作的HTML頁面執(zhí)行越界內(nèi)存訪問,可能導(dǎo)致敏感企業(yè)信息丟失。

Q2:哪些瀏覽器版本受到這些零日漏洞影響?

A:受影響的是Chrome瀏覽器146.0.7680.75版本之前的所有版本。此外,所有基于Chromium的瀏覽器,包括Edge和其他瀏覽器,都需要更新到最新安全版本。

Q3:企業(yè)應(yīng)該如何防范這些瀏覽器零日漏洞?

A:企業(yè)應(yīng)確保為所有授權(quán)瀏覽器制定補(bǔ)丁策略,啟用自動(dòng)更新功能,監(jiān)控過時(shí)的瀏覽器版本。管理員還應(yīng)考慮使用瀏覽器隔離技術(shù)來減少對(duì)基于網(wǎng)絡(luò)攻擊的暴露,并建立以瀏覽器為中心的零信任框架。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
5分鐘開通國家免費(fèi)電視!不用機(jī)頂盒、不連網(wǎng),永久免費(fèi)

5分鐘開通國家免費(fèi)電視!不用機(jī)頂盒、不連網(wǎng),永久免費(fèi)

叮當(dāng)當(dāng)科技
2026-03-20 03:29:51
霍爾木茲危機(jī)加?。好儡娽j釀奪島 六國緊急出手

霍爾木茲危機(jī)加?。好儡娽j釀奪島 六國緊急出手

上游新聞
2026-03-20 12:18:04
英格蘭大名單:凱恩領(lǐng)銜,薩卡、福登在列,馬奎爾、梅努入選

英格蘭大名單:凱恩領(lǐng)銜,薩卡、福登在列,馬奎爾、梅努入選

懂球帝
2026-03-20 18:19:50
扎心了!中國男性死亡中位數(shù)67歲,剛退休就離場,養(yǎng)老金虧大了?

扎心了!中國男性死亡中位數(shù)67歲,剛退休就離場,養(yǎng)老金虧大了?

烏娛子醬
2026-03-20 10:51:20
這跟不穿有啥區(qū)別?黃多多穿三點(diǎn)式比基尼,卻被200斤閨蜜搶風(fēng)頭

這跟不穿有啥區(qū)別?黃多多穿三點(diǎn)式比基尼,卻被200斤閨蜜搶風(fēng)頭

涵豆說娛
2026-03-20 10:34:12
釋永信被提起公訴:糜爛生活披露,女方口供流出,一畫面難以啟齒

釋永信被提起公訴:糜爛生活披露,女方口供流出,一畫面難以啟齒

博士觀察
2026-03-20 21:35:52
第二架F-35被伊朗擊中?多家外媒跟進(jìn),此前美軍中央司令部承認(rèn)一架F-35緊急迫降

第二架F-35被伊朗擊中?多家外媒跟進(jìn),此前美軍中央司令部承認(rèn)一架F-35緊急迫降

不掉線電波
2026-03-20 17:58:21
美宜佳回應(yīng)假煙事件進(jìn)展:廣東是此次假煙問題集中區(qū),不存在“自設(shè)卷煙廠”,已出臺(tái)“四個(gè)零容忍”新規(guī),公開承諾假煙“假一賠十”

美宜佳回應(yīng)假煙事件進(jìn)展:廣東是此次假煙問題集中區(qū),不存在“自設(shè)卷煙廠”,已出臺(tái)“四個(gè)零容忍”新規(guī),公開承諾假煙“假一賠十”

大風(fēng)新聞
2026-03-20 20:30:04
中共中央批準(zhǔn),馬震任重慶市委常委

中共中央批準(zhǔn),馬震任重慶市委常委

觀察者網(wǎng)
2026-03-20 20:14:23
馬斯克預(yù)言AI競賽格局:Google贏西方,中國贏地球,SpaceX贏太空

馬斯克預(yù)言AI競賽格局:Google贏西方,中國贏地球,SpaceX贏太空

頂級(jí)大佬思維
2026-03-20 12:17:48
凌晨6點(diǎn)我軍編隊(duì)遇襲!兩艘不明軍艦突然逼近,南昌艦果斷亮劍

凌晨6點(diǎn)我軍編隊(duì)遇襲!兩艘不明軍艦突然逼近,南昌艦果斷亮劍

音樂時(shí)光的娛樂
2026-03-20 20:10:22
丁彥雨航官宣退役:曾兩獲MVP+亞運(yùn)會(huì)奪冠 坦言沒有后悔和遺憾

丁彥雨航官宣退役:曾兩獲MVP+亞運(yùn)會(huì)奪冠 坦言沒有后悔和遺憾

醉臥浮生
2026-03-20 22:20:07
30萬億砸向普通人!2026兩會(huì)定調(diào):不再只修路蓋樓,國家要投資你

30萬億砸向普通人!2026兩會(huì)定調(diào):不再只修路蓋樓,國家要投資你

王二哥老搞笑
2026-03-20 19:54:59
正式退役!整整28年啊,終于可以退役了,神射手終于圓夢(mèng)了

正式退役!整整28年啊,終于可以退役了,神射手終于圓夢(mèng)了

球童無忌
2026-03-21 00:47:48
內(nèi)塔尼亞胡連發(fā)露臉視頻仍遭疑AI,他對(duì)以色列意味著什么?

內(nèi)塔尼亞胡連發(fā)露臉視頻仍遭疑AI,他對(duì)以色列意味著什么?

網(wǎng)易新聞出品
2026-03-20 20:56:36
常州首富汪立平被留置,系千億市值龍頭恒立液壓董事長

常州首富汪立平被留置,系千億市值龍頭恒立液壓董事長

界面新聞
2026-03-20 19:58:40
4S店賣一輛虧一輛?杭州經(jīng)銷商:一輛官方指導(dǎo)價(jià)12.59萬元的車,成交價(jià)已擊穿8.4萬元

4S店賣一輛虧一輛?杭州經(jīng)銷商:一輛官方指導(dǎo)價(jià)12.59萬元的車,成交價(jià)已擊穿8.4萬元

都市快報(bào)橙柿互動(dòng)
2026-03-20 19:36:04
女子7年前買的泡泡瑪特盲盒才發(fā)貨:59元購入現(xiàn)在二手平臺(tái)只要20多,收貨時(shí)“以為發(fā)錯(cuò)了”,工作人員稱平臺(tái)之前不完善

女子7年前買的泡泡瑪特盲盒才發(fā)貨:59元購入現(xiàn)在二手平臺(tái)只要20多,收貨時(shí)“以為發(fā)錯(cuò)了”,工作人員稱平臺(tái)之前不完善

瀟湘晨報(bào)
2026-03-20 21:21:12
大反轉(zhuǎn)!油價(jià)直線跳水,以色列、美國接連發(fā)聲,全球市場迎震蕩

大反轉(zhuǎn)!油價(jià)直線跳水,以色列、美國接連發(fā)聲,全球市場迎震蕩

魏家東
2026-03-20 13:11:55
60歲當(dāng)太奶奶,40歲當(dāng)奶奶!上海財(cái)經(jīng)博主稱,這四世同堂令人羨慕

60歲當(dāng)太奶奶,40歲當(dāng)奶奶!上海財(cái)經(jīng)博主稱,這四世同堂令人羨慕

火山詩話
2026-03-20 09:20:56
2026-03-21 02:44:49
至頂頭條 incentive-icons
至頂頭條
記錄和推動(dòng)數(shù)字化創(chuàng)新
17025文章數(shù) 49695關(guān)注度
往期回顧 全部

科技要聞

宇樹招股書拆解,人形機(jī)器人出貨量第一!

頭條要聞

向特朗普提問日記者遭瘋狂網(wǎng)暴 被罵幫中國讓高市難堪

頭條要聞

向特朗普提問日記者遭瘋狂網(wǎng)暴 被罵幫中國讓高市難堪

體育要聞

6年前的一場悲劇,造就了“法國瓦爾迪”

娛樂要聞

總臺(tái)首屆電影盛典,“沈馬”CP再合體

財(cái)經(jīng)要聞

金融法草案向社會(huì)公開征求意見

汽車要聞

何小鵬坦白局:每月3億的“慌”與通向L4的堅(jiān)定

態(tài)度原創(chuàng)

健康
教育
房產(chǎn)
數(shù)碼
手機(jī)

轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

教育要聞

爸爸身上的錢是媽媽的兩倍,還少八元,請(qǐng)問爸爸身上有多少錢

房產(chǎn)要聞

全城狂送1000杯咖啡!網(wǎng)易房產(chǎn)【早C計(jì)劃】,即刻啟動(dòng)!

數(shù)碼要聞

唯卓仕折疊閃光燈首發(fā)僅148元,你沖不沖?

手機(jī)要聞

折疊iPhone曝12月發(fā)貨,蘋果Plus機(jī)型或重啟

無障礙瀏覽 進(jìn)入關(guān)懷版