通知
发布时间:[2021-04-16]
作者:[
]
来源:[
]
关于Chromium内核浏览器远程命令执行漏洞的风险提示
近日,安全研究人员发现,Chromium内核浏览器存在多个远程命令执行漏洞并公布了POC,攻击者可利用该漏洞构造特殊的web页面,诱导被攻击者访问,从而达到远程命令执行的目的。
漏洞影响版本:
1. Google Chrome浏览器最新正式版(90.0.4430.72)和以下相关版本
2. Microsoft Edge正式版(89.0.774.77)和以下相关版本
3.使用Chromium内核的其他浏览器(360安全浏览器、遨游浏览器、搜狗浏览器、极速浏览器等)
临时解决方案:
避免打开来历不明的网页链接以及避免点击来源不明的邮件附件。

