信息技术中心
关于Chromium内核浏览器远程命令执行漏洞风险预警的通知
信息来源:数学与信息技术学院 作者:邹国忠 时间:2021-04-30 09:48 阅读次数: 发布:网络信息安全

校园网各用户:

   

近日,安全研究人员发现Chromium内核浏览器存在多个远程命令执行漏洞并公布了POC,攻击者可利用该漏洞构造特殊的web页面,诱导被攻击者访问,从而达到远程命令执行的目的。

漏洞影响版本:

1.Google Chrome浏览器最新正式版(90.0.4430.72)和以下相关版本。

2.Microsoft Edge正式版(89.0.774.77)和以下相关版本。

3.使用Chromium内核的其他浏览器(360安全浏览器、遨游浏览器、搜狗浏览器、极速浏览器等)。

应对建议:

1.参照各浏览器厂商的官方指导尽快升级至安全版本。

2.在任何情况下都避免打开来历不明的网页链接以及避免点击来源不明的邮件附件。

上一条:关于Windows版本微信受Chromium浏览器内核安全漏洞影响遭钓鱼攻击的风险预警的通知

  • 企业微信号

  • 学校公众号

  • 事业单位
  • 网警