Google Chrome 85修复WebGL代码执行漏洞的示例分析

Google Chrome 85修复WebGL代码执行漏洞的示例分析

Google修复了Google Chrome网页浏览器的WebGL(Web Graphics Library)组件中的一个释放后重用漏洞,成功利用该漏洞,攻击者可在浏览器的进程的上下文中执行任意代码。

WebGL是一个JavaScript API,兼容性浏览器使用该API,而不使用插件渲染交互性2D和3D图形。

Google Chrome 85.0.4149.0已修复该代码执行漏洞。

高危代码执行漏洞

Cisco Talos的高级研究工程师Marcin Towalski发现的该代码执行漏洞编号为CVE-2020-6492,CVSS v3评分为8.3。

当WebGL组件未能正确处理内存中的对象时,该漏洞会触发一个崩溃。

根据Cisco Talos的安全公告内容,该漏洞存在于ANGLE中,ANGLE是Chrome浏览器和其他项目在Windows上使用的,位于OpenGL和Direct3D之间的兼容性层。

通过正确地篡改内存布局,攻击者可以完全控制该释放后重用漏洞,最终导致在该浏览器的上下文中执行任意代码。

CVE-2020-6492影响Google Chrome 81.0.4044.138(Stable),84.0.4136.5(Dev)和84.0.4143.7(Canary)。

Google Chrome安全更新

早先时候,Google Chrome稳定版(Chrome 84和Chrome 83)各修复了38个漏洞,包括被评为超危和高危的安全漏洞。

Chrome 84还优化了对混合内容下载和浏览器通知诈骗的防护,同时移除了不安全的TLS协议(即TLS1.0和1.1)。

Chrome 83为用户提供了大量的安全和隐私保护,包括一个重新设计的“隐私和安全”设置区域,一个新的安全检查功能,一个新的加强安全浏览功能,对cookies更好的控制,和优化DoH设置等。

因为尚未消退的疫情,Google并没有发布Chrome 82版本,而是决定跳过该版本,将所有的修改留到下一次发布。

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注亿速云行业资讯频道,感谢您对亿速云的支持。

文章标题:Google Chrome 85修复WebGL代码执行漏洞的示例分析,发布者:亿速云,转载请注明出处:https://worktile.com/kb/p/29934

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
亿速云的头像亿速云认证作者
上一篇 2022年9月26日 上午1:57
下一篇 2022年9月26日 上午1:58

相关推荐

  • 如何进行越南APT攻击样本的深度分析

    一、前言 APT已经成为了安全领域热门的话题。 Eleven Paths旗下Innovación y laboratorio 4月发表《Docless Vietnam APT》报告: 上述信息表述,我们侦测到一些恶意邮件发送到属于越南政府的邮箱,这封越南语邮件的日期是2019年3月13号。这封邮件…

    2022年9月21日
    77100
  • windows edge浏览器和chrome的优点是什么

    edge浏览器chrome哪个好: 答:新版的edge浏览器更好一点。 在使用JavaScript测试后,edge浏览器以平均值103.5击败了谷歌Chrome,这说明它能够更好地处理开发者遇到的性能问题。 edge浏览器和chrome浏览器的优点: edge浏览器: 1、速度更快 edge浏览器已…

    2022年9月8日
    1.3K00
  • 0xc000007b无法启动软件如何解决

    因为有些应用程序在运行时需要安装必须的组件,如果没有安装的话,可能就会在启动时弹出0xc000007b无法启动软件的提示,这时候我们只要为电脑安装他们就可以了,下面一起来看看吧。 0xc000007b无法启动软件怎么办: 方法一: 1、如果我们不知道安装什么组件,那么可以下载安装一个修复软件。【di…

    2022年9月16日
    71200
  • windows浩辰cad看图王怎么统计数量

    浩辰cad看图王统计数量的方法: 1、首先我们打开图纸,进入“扩展工具” 2、点击其中的“块统计”按钮。 3、左键点击想要统计的块。(选区会以虚线形式表现) 4、然后可以修改统计条件,如果想要选择别的图块可以点击“重新选择” 5、还能修改统计的图块类型和统计范围。 6、修改完成后,点击下方“统计”,…

    2022年9月20日
    70900
  • excel页面布局位置在哪

    excel页面布局位置: 1、双击打开WPS 2、点击新建进入,选择新建excel空白文档 3、选择打印预览功能 4、点击“页面布局” 5、点击查看整体页面布局即可 到此,关于“excel页面布局位置在哪”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想…

    2022年8月27日
    64000
  • ai如何转曲文件

    ai转曲文件的方法: 1、首先双击桌面的ai软件,然后打开。 2、之后去点击任务选项栏中的“选择”。 3、点击弹出菜单中的“全部”。 4、之后点击任务选项中的“文字”。 5、点击文字下面的“创建轮廓”即可。 以上就是“ai如何转曲文件”这篇文章的所有内容,感谢各位的阅读!相信大家阅读完这篇文章都有很…

    2022年9月1日
    1.9K00
  • word页码怎么设置

    word页码设置教程: 1、打开需要设置的文档。 2、在工具栏中找到插入的功能。 2、插入功能中有页码功能,点击即可。 3、选择页码的出现位置。 4、选择页面的样式。 5、效果如图。 感谢各位的阅读,以上就是“word页码怎么设置”的内容了,经过本文的学习后,相信大家对word页码怎么设置这一问题有…

    2022年9月19日
    41400
  • Redis处理接口幂等性的方案有哪些

    前言:接口幂等性问题,对于开发人员来说,是一个跟语言无关的公共问题。对于一些用户请求,在某些情况下是可能重复发送的,如果是查询类操作并无大碍,但其中有些是涉及写入操作的,一旦重复了,可能会导致很严重的后果,例如交易的接口如果重复请求可能会重复下单。接口幂等性是指用户对于同一操作发起的一次请求或者多次…

    2022年8月31日
    84600
  • C#非托管泄漏中HEAP_ENTRY的Size为什么会对不上

    一:背景 1. 讲故事 前段时间有位朋友在分析他的非托管泄漏时,发现NT堆的_HEAP_ENTRY 的 Size 和 !heap 命令中的 Size 对不上,来咨询是怎么回事? 比如下面这段输出: 0:000> !heap 0000000000550000 -aIndex Address Na…

    2022年9月22日
    55800
  • windows任务管理器怎么打开

    任务管理器打开的详细方法 方法一:右键点击任务栏空白处,然后点击“任务管理器”即可。 方法二:同时按下“Win+R”键,然后在弹出的对话框中输入“cmd”并按回车键。 接着在任务管理器输入“taskmgr”运行即可。 方法三:同时按下“Ctrl+Alt+Delete”键即可。 方法四、按“WIN+X…

    2022年9月5日
    55800
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部