SQLite漏洞影響有多大所有Chromium瀏覽器還有這些
2021-10-30 18:54:01 來源:
;SQLite 被曝存在一個影響數千應用的漏洞,受害應用包括所有基于 Chromium 的瀏覽器。據 ZDNet 報導,該漏洞由騰訊 Blade 安全團隊發現,允許攻擊者在受害者的計算機上運行惡意代碼,并在危險較小的情況下泄漏程序內存或導致程序崩潰。
;由于 SQLite 嵌入在數千個應用程序中,因此該漏洞會影響各種軟件,包括物聯網設備、桌面軟件、Web 瀏覽器、Android 與iOS 應用。
;如果底層瀏覽器支持 SQLite 和 Web SQL API,那么將漏洞利用代碼轉換為常規 SQL 語法也可以通過訪問網頁等操作遠程利用此漏洞。Chromium 瀏覽器引擎支持此 API,這意味著像 Chrome、Vivaldi、Opera 和 Brave 等瀏覽器都會受到影響,而 Firefox 和 Edge 由于不支持此 API,因此不受影響。
;騰訊 Blade 研究人員表示,他們在今年秋季早些時候向 SQLite 團隊報告了此問題,SQLite 3。26。0 中進行了修復。Chrome 71 已經解決了該問題,但是 Opera的 Chromium 版本還沒有更新,這意味著它很可能還會受到影響。
;騰訊 Blade 研究人員表示,他們在今年秋季早些時候向 SQLite 團隊報告了此問題,SQLite 3。26。0 中進行了修復。Chrome 71 已經解決了該問題,但是 Opera 的 Chromium 版本還沒有更新,這意味著它很可能還會受到影響。
;另一方面,雖然 Firefox 不支持 Web SQL API,不會受到遠程利用攻擊,但是其自帶了一個本地可訪問的 SQLite 數據庫,這意味著本地攻擊者可能利用此漏洞來執行代碼。
;ZDNet 表示,由于開發者很少更新代碼庫及其應用的組件部分,因此很可能這個漏洞在接下來幾年內還會持續產生影響,因此,騰訊 Blade 團隊表示暫時不會發布任何概念驗證漏洞利用代碼。
原標題:SQLite 被曝存在漏洞 所有 Chromium 瀏覽器受影響
-
鈔券雕刻師花瑞松講述雕刻背后的故事
人物名片 花瑞松 上海印鈔有限公司高級工藝美術師 鈔券雕刻師第四套人民幣一元券背面主景圖案雕刻者第五套人民幣壹佰元券背面主景圖案雕刻
2019-07-11 10:03
-
新版人民幣即將發行 怎樣收藏最好呢
中國人民銀行定于2019年8月30日起發行2019年版第五套人民幣50元、20元、10元、1元紙幣和1元、5角、1角硬幣。 新版人民幣發行的時期,往
2019-07-16 12:37
-
99版成龍頭品種 第六套人民幣將不再發行
前段時間,19版人民幣的發行公告在市場中吵得沸沸揚揚!突如其來的人民幣改版既在意料之中,又挺讓人意外。意料之中的是紙幣改版早有傳言,
2019-07-16 12:39
-
關于新版人民幣疑問解答在這里
前幾天,新版人民幣又雙叒叕上微博熱搜了!幸好,從8月30日起,萬眾期待的新版人民幣就要來了!新版人民幣包含50元、20元、10元、1元紙幣
2019-07-18 13:19














