Google Chrome 代碼執(zhí)行漏洞
- CNNVD編號(hào):未知
- 危害等級(jí): 高危
- CVE編號(hào):CVE-2022-2856
- 漏洞類型: 遠(yuǎn)程代碼執(zhí)行
- 威脅類型:未知
- 廠 商:未知
- 漏洞來源:深信服
- 發(fā)布時(shí)間:2022-08-24
- 更新時(shí)間:2022-08-24
漏洞簡(jiǎn)介
近日,深信服安全團(tuán)隊(duì)監(jiān)測(cè)到一則 Google Chrome 組件存在遠(yuǎn)程代碼執(zhí)行漏洞的信息,漏洞編號(hào):CVE-2022-2856,漏洞威脅等級(jí):高危。
該漏洞是由于 Intents 對(duì)不可信輸入數(shù)據(jù)的驗(yàn)證不足,攻擊者可利用該漏洞在未授權(quán)的情況下,構(gòu)造惡意數(shù)據(jù)執(zhí)行遠(yuǎn)程代碼攻擊,最終獲取服務(wù)器最高權(quán)限。
漏洞公示
暫無
參考網(wǎng)站
https://chromereleases.googleblog.com/2022/08/chrome-for-android-update_17.html
受影響實(shí)體
Google Chrome 幾乎可以運(yùn)行在所有計(jì)算機(jī)平臺(tái)上,其由于跨平臺(tái)和安全性被廣泛使用,成為最流行的瀏覽器軟件之一。Google Chrome 在中國(guó)瀏覽器市場(chǎng)占有率最高,擁有廣泛的用戶基礎(chǔ)。
目前受影響的 Google Chrome 版本:
Google Chrome for Android < 104.0.5112.97
補(bǔ)丁
1.如何檢測(cè)組件版本
首先打開 Google Chrome 軟件,單擊右上角三個(gè)點(diǎn),之后點(diǎn)擊設(shè)置,在設(shè)置中點(diǎn)擊 ‘關(guān)于Chrome’,在‘關(guān)于Chrome’ 中可以看到 Chrome 相關(guān)的版本。
2.官方修復(fù)建議
當(dāng)前官方已發(fā)布最新版本,建議受影響的用戶及時(shí)更新升級(jí)到最新版本。鏈接如下:
https://chromereleases.googleblog.com/2022/08/chrome-for-android-update_17.html