ESC
科技 1 分钟阅读

Chromium 所有版本均受影响的沙箱 RCE 漏洞正遭在野利用

安全通报显示,一个影响所有 Chromium 版本的沙箱内远程代码执行(RCE)漏洞正被攻击者在野利用。由于 Chromium 是 Chrome、Edge、Brave 等主流浏览器共同使用的内核,数十亿用户面临风险。该漏洞可突破浏览器沙箱防护实现远程代码执行,属于已被实际利用的高危漏洞,相关浏览器用户应尽快更新至最新版本。

来源:Hacker News

NVD - 首页

var scripts = [[‘https://www.googletagmanager.com/gtag/js?id=G-4KKFZP12LQ’, ‘’, true, false]]; scripts.forEach(function(scriptUrl) { var s = document.createElement(‘script’); s.src = scriptUrl[0]; s.type = scriptUrl[1]; s.async = !!scriptUrl[2]; s.defer = !!scriptUrl[3]; document.lastElementChild.appendChild(s); });

var scripts = [[‘scripts-QK6UYGYG.js’, ‘’, false, true],[‘main-AIKKIYBA.js’, ‘module’, false, false]]; scripts.forEach(function(scriptUrl) { var s = document.createElement(‘script’); s.src = scriptUrl[0]; s.type = scriptUrl[1]; s.async = !!scriptUrl[2]; s.defer = !!scriptUrl[3]; document.lastElementChild.appendChild(s); }); (function(){function c(){var b=a.contentDocument||(a.contentWindow&&a.contentWindow.document);if(b){var d=b.createElement(‘script’);d.innerHTML=“window.__CF$cv$params={r:‘a365cf060b4a7573’,t:‘MTc4ODYxNzMzNA==’};var a=document.createElement(‘script’);a.src=’/cdn-cgi/challenge-platform/scripts/jsd/main.js’;document.getElementsByTagName(‘head’)[0].appendChild(a);";b.getElementsByTagName(‘head’)[0].appendChild(d)}}if(document.body){var a=document.createElement(‘iframe’);a.height=1;a.width=1;a.style.position=‘absolute’;a.style.top=0;a.style.left=0;a.style.border=‘none’;a.style.visibility=‘hidden’;document.body.appendChild(a);if(’loading’!==document.readyState)c();else if(window.addEventListener)document.addEventListener(‘DOMContentLoaded’,c);else{var e=document.onreadystatechange||function(){};document.onreadystatechange=function(b){e(b);’loading’!==document.readyState&&(document.onreadystatechange=e,c())}}}})();