焦点

这次是微软发现了Google ChromeOS中的漏洞 可导致内存严重损坏

字号+ 作者:严丝合缝网 来源:热点 2025-07-06 19:55:04 我要评论(0)

本文来自cnBeta在过去我们经常看到 Google 旗下的“Project Zero”团队曝光各种 Windows 系统漏洞,不过在几个月前微软披露了存在于 ChromeOS 系统中的一个漏洞。根据

本文来自cnBeta

在过去我们经常看到 Google 旗下的次微“Project Zero”团队曝光各种 Windows 系统漏洞,不过在几个月前微软披露了存在于 ChromeOS 系统中的漏洞可导一个漏洞。根据 Chromium 错误日志,内存微软的严重 365 Defender Research 团队发现了 Security: ChromeOS cras D-Bus SetPlayerIdentity,会导致内存严重损坏。损坏

在日志中写道:“在定位到本地内存损坏问题后,次微我们发现该漏洞可以通过操纵音频元数据远程触发。漏洞可导攻击者可能会诱使用户满足这些条件,内存例如通过简单地在浏览器中或从配对的严重蓝牙设备播放一首新歌曲,或利用中间对手 (AiTM) 功能远程利用该漏洞”。损坏

用更有技术的次微方式来描述就是,从命令行可以通过将 128 字节的漏洞可导字符串传递给 dbus-send 实用程序来触发基于堆的缓冲区溢出,最终结果可能是内存简单的拒绝服务或完整的远程代码执行。

在发现该漏洞后,严重Microsoft 将其标记为 CVE-2022-2587,损坏并且就关键效力而言,通用漏洞评分系统 (CVSS) 得分为 9.8 分(满分 10 分)。

幸运的是,这一切都是在 2022 年 4 月完成的,此后Google及其 ChromeOS 团队已对其进行了修补。Microsoft 365 Defender 研究团队的 Jonathan Bar Or 写道:“代码已提交,并在多次合并后向用户正式发布。我们感谢 Google 团队和 Chromium 社区为解决该问题所做的努力”。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 央行:8月开展常备借贷便利操作共6.84亿元

    央行:8月开展常备借贷便利操作共6.84亿元

    2025-07-06 18:31

  • 房价“涨回来只用了一周”?

    房价“涨回来只用了一周”?

    2025-07-06 18:15

  • 半个月,-14.5%!沪锡跌势何时休?

    半个月,-14.5%!沪锡跌势何时休?

    2025-07-06 17:14

  • 赛诺菲:FDA已接受Dupixent用于治疗成人和青少年慢性自发性荨麻疹审查

    赛诺菲:FDA已接受Dupixent用于治疗成人和青少年慢性自发性荨麻疹审查

    2025-07-06 17:10

网友点评