Google 7月初修補Chrome的一項零時差攻擊漏洞,事實上也影響Safari及微軟Edge瀏覽器,蘋果和微軟也分別於上周及本月初釋出更新版軟體解決漏洞。
7月初Google釋出Chrome 103版,最重要的是解決CVE-2022-2294這個已遭開採的漏洞。根據首先發現該漏洞攻擊的安全廠商Avast指出,開採本項漏洞的可能是以色列一家名為Candiru的間諜軟體開發商,後者提供工具給政府客戶,以鎖定黎巴嫰記者以及土耳其、葉門和巴勒斯坦用戶。以Chrome 7月初的開採行動而言,受害者Windows電腦上即被植入DevilsTongue間諜軟體以竊取資料。
遭到開採的CVE-2022-2294為位於WebRTC堆積緩衝區溢位漏洞,可讓攻擊者設計惡意網頁內容,以待用戶瀏覽器造訪後,在用戶裝置上執行任意程式碼。
WebRTC是支援瀏覽器進行即時語音和影像通訊的API,也提供影音引擎、壓縮、影片codec等元件。2011年開源,目前獲多種瀏覽器支援,包括Chrome、Edge、Firefox、Opera及Safari的桌機及手機版本。
CVE-2022-2294似乎僅影響Safari及Microsoft Edge。蘋果於上周釋出iOS、macOS、以及iPadOS、watchOS、tvOS等所有平臺的更新版解決70多項漏洞,其中Safari 15.6版即是為了修補CVE-2022-2294。
微軟則已在7月初穩定通道釋出Microsoft Edge 103.0.1264.49版解決這項漏洞。
(相關資訊來自iThome)
![]() |
主機規劃:
|
網頁空間 網路空間 主機托管 伺服器 vps虛擬專屬主機 商用伺服器 企業郵局 主機代管 | |
![]() |
電子商務:
|
開店 網路商店 osc改版 Web 程式設計 身分證驗證 網路詢價 | |
![]() |
網頁形象:
|
網頁公司 網站架設 平面設計 網站改版 網站製作 網站設計 企業架站 廣告設計 多媒體 手機網站 | |
![]() |
網站推廣:
|
網站排名 搜尋引擎登錄 網站行銷 排序優先 網站維護 廣告交換 關鍵字排名 | |
![]() |
程式系統:
|
金流自動化 Web 程式設計 api應用程式 網路客服系統 | |
![]() |
網路服務:
|
SSL憑證 搜尋引擎登錄 | |
![]() |
網域名稱:
|
網址查詢 網址代管 搶註網址 網址買賣 動態DNS 網址買賣 | |
![]() |
客戶廣告:
|
輪椅 病床 rollformer roll former 眼乾 精美手工雕刻香爐 新竹光纖網路 網頁設計 |