Google Chrome 85修复WebGL代码执行漏洞的示例分析

Google Chrome 85修复WebGL代码执行漏洞的示例分析

Google修复了Google Chrome网页浏览器的WebGL(Web Graphics Library)组件中的一个释放后重用漏洞,成功利用该漏洞,攻击者可在浏览器的进程的上下文中执行任意代码。

WebGL是一个JavaScript API,兼容性浏览器使用该API,而不使用插件渲染交互性2D和3D图形。

Google Chrome 85.0.4149.0已修复该代码执行漏洞。

高危代码执行漏洞

Cisco Talos的高级研究工程师Marcin Towalski发现的该代码执行漏洞编号为CVE-2020-6492,CVSS v3评分为8.3。

当WebGL组件未能正确处理内存中的对象时,该漏洞会触发一个崩溃。

根据Cisco Talos的安全公告内容,该漏洞存在于ANGLE中,ANGLE是Chrome浏览器和其他项目在Windows上使用的,位于OpenGL和Direct3D之间的兼容性层。

通过正确地篡改内存布局,攻击者可以完全控制该释放后重用漏洞,最终导致在该浏览器的上下文中执行任意代码。

CVE-2020-6492影响Google Chrome 81.0.4044.138(Stable),84.0.4136.5(Dev)和84.0.4143.7(Canary)。

Google Chrome安全更新

早先时候,Google Chrome稳定版(Chrome 84和Chrome 83)各修复了38个漏洞,包括被评为超危和高危的安全漏洞。

Chrome 84还优化了对混合内容下载和浏览器通知诈骗的防护,同时移除了不安全的TLS协议(即TLS1.0和1.1)。

Chrome 83为用户提供了大量的安全和隐私保护,包括一个重新设计的“隐私和安全”设置区域,一个新的安全检查功能,一个新的加强安全浏览功能,对cookies更好的控制,和优化DoH设置等。

因为尚未消退的疫情,Google并没有发布Chrome 82版本,而是决定跳过该版本,将所有的修改留到下一次发布。

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注亿速云行业资讯频道,感谢您对亿速云的支持。

文章标题:Google Chrome 85修复WebGL代码执行漏洞的示例分析,发布者:亿速云,转载请注明出处:https://worktile.com/kb/p/29934

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022年9月26日 上午1:57
下一篇 2022年9月26日 上午1:58

相关推荐

  • windows ventoy怎么使用

    ventoy使用教程: 1、首先我们下载ventoy。 2、下载完成会得到一个压缩包,将它解压出来。 3、解压完成后,双击运行“ventoy2disk.exe”打开它。 4、在上方选择我们想要制作成系统盘的u盘。(如果没有说明没插u盘) 5、接着点击图示位置修改配置版本。 (基本新电脑和系统都设置g…

    2022年8月27日
    54300
  • vue-router中children怎么使用

    关于children的使用 children的使用场景 比如页面左侧显示菜单,右侧显示不同菜单下的内容,类似如下element网站,那么右侧部分的内容就是当前页面的children 存在如下场景,点击导航一跳转至页面1,导航二跳转页面2,且页面1中存在子页面 路由js如下: const routes…

    2022年8月30日
    22800
  • word页码怎么设置

    word页码设置教程: 1、打开需要设置的文档。 2、在工具栏中找到插入的功能。 2、插入功能中有页码功能,点击即可。 3、选择页码的出现位置。 4、选择页面的样式。 5、效果如图。 感谢各位的阅读,以上就是“word页码怎么设置”的内容了,经过本文的学习后,相信大家对word页码怎么设置这一问题有…

    2022年9月19日
    13600
  • 如何进行AppLocker绕过分析

    前言 什么是applocker AppLocker即“应用程序控制策略”,是Windows 7系统中新增加的一项安全功能。在win7以上的系统中默认都集成了该功能,我们可以使用在services中启用Application Identity,然后在local security policy中找到Ap…

    2022年9月16日
    19200
  • windows谷歌浏览器flash插件被拦截如何解决

    解决方法: 1、进入浏览器在地址栏输入“chrome://flags/#run-all-flash-in-allow-mode”。 Chrome:谷歌浏览器,flags:设置项列表。 run-all-flash-in-allow-mode:完全开启Chrome浏览器Flash插件功能。 2、随后找到…

    2022年9月8日
    19600
  • css如何实现平行四边形

    平行四边形 #parallelogram { width: 150px; height: 100px; transform: skew(20deg); background: red;} 以上是“css如何实现平行四边形”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对…

    2022年8月31日
    10800
  • SQLMAP插件tamper编写与使用的方法是什么

    一、SQLMAP插件tamper简介 我们在安装SQLMAP后,一般来说会有一个名为tamper的目录,在该目录下,有很多python脚本,这些python脚本,就是sqlmap的插件,tamper翻译成中文是过滤的意思,这些脚本,对sqlmap的payload进行一定的修改,将其中容易被拦截的关键…

    2022年8月27日
    45800
  • MySQL约束与多表查询实例分析

    本篇内容主要讲解“MySQL约束与多表查询实例分析”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“MySQL约束与多表查询实例分析”吧! 1.约束 概述 概念:约束是作用于表中字段上的规则,用于限制存储在表中的数据。 目的:保证数据库中数据的正确、有效性和…

    2022年9月18日
    18600
  • windows驱动精灵屏保如何关闭

    驱动精灵屏保关闭方法: 1、打开驱动精灵进入主页点击“百宝箱”。 2、在“其他推荐”中找到“护眼模式”。 3、将“定时休息”边上的开关关闭即可。 感谢各位的阅读,以上就是“windows驱动精灵屏保如何关闭”的内容了,经过本文的学习后,相信大家对windows驱动精灵屏保如何关闭这一问题有了更深刻的…

    2022年9月13日
    16500
  • windows 0xc0150004如何修复

    0xc0150004修复方法: 方法一: 1、我们可能是缺少一些程序运行的必备组件,这个代码一般是缺少了“vc++” 2、大家可以直接在百度中搜索“Microsoft Visual C++ 2010”将该程序下载安装到电脑里。 3、下载安装完后,再进入系统“C:WindowsWinSxS”文件夹。 …

    2022年9月18日
    31100
联系我们
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部