1、漏洞簡(jiǎn)述
2022年04月14日,360CERT監(jiān)測(cè)發(fā)現(xiàn)Google官方發(fā)布了Chrome的風(fēng)險(xiǎn)通告,漏洞編號(hào)為CVE-2022-1364,漏洞等級(jí):高危,漏洞評(píng)分:8.5。該漏洞已檢測(cè)到在野利用。
Google Chrome是由Google開(kāi)發(fā)的免費(fèi)網(wǎng)頁(yè)瀏覽器。Chrome代碼是基于其他開(kāi)放源代碼軟件所編寫(xiě),包括Apple WebKit和Mozilla Firefox,并開(kāi)發(fā)出稱為“V8”的高性能java script引擎。
對(duì)此,360CERT建議廣大用戶及時(shí)將Chrome升級(jí)到最新版本。與此同時(shí),請(qǐng)做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。
2、風(fēng)險(xiǎn)等級(jí)
360CERT對(duì)該漏洞的評(píng)定結(jié)果如下
評(píng)定方式 | 等級(jí) |
---|
威脅等級(jí) | 高危 |
影響面 | 廣泛 |
攻擊者價(jià)值 | 高 |
利用難度 | 高 |
360CERT評(píng)分 | 8.5 |
3、漏洞詳情
CVE-2022-1364: 類型混淆漏洞
CVE: CVE-2022-1364
組件: Chrome
漏洞類型: 類型混淆
影響: 代碼執(zhí)行
簡(jiǎn)述: 該漏洞為Chrome V8 java script 引擎中的類型混淆漏洞,此類漏洞通常會(huì)在成功讀取或?qū)懭氤鼍彌_區(qū)邊界的內(nèi)存后導(dǎo)致瀏覽器崩潰或執(zhí)行任意代碼。
4、影響版本
組件 | 影響版本 | 安全版本 |
---|
Google Chrome |
| 100.0.4896.127 |
5、修復(fù)建議
通用修補(bǔ)建議
建議用戶更新到適用于 Windows、Mac 和 Linux 的版本 100.0.4896.127 以阻止?jié)撛谕{。還建議 Microsoft Edge、Brave、Opera 和 Vivaldi 等基于 Chromium 的瀏覽器的用戶在修復(fù)可用時(shí)應(yīng)用這些修復(fù)。
6、產(chǎn)品側(cè)解決方案
若想了解更多產(chǎn)品信息或有相關(guān)業(yè)務(wù)需求,可移步至http://360.net。
360安全分析響應(yīng)平臺(tái)
360安全大腦的安全分析響應(yīng)平臺(tái)通過(guò)網(wǎng)絡(luò)流量檢測(cè)、多傳感器數(shù)據(jù)融合關(guān)聯(lián)分析手段,對(duì)該類漏洞的利用進(jìn)行實(shí)時(shí)檢測(cè)和阻斷,請(qǐng)用戶聯(lián)系相關(guān)產(chǎn)品區(qū)域負(fù)責(zé)人獲取對(duì)應(yīng)產(chǎn)品。
360安全衛(wèi)士
Windows用戶可通過(guò)360安全衛(wèi)士實(shí)現(xiàn)對(duì)應(yīng)補(bǔ)丁安裝、漏洞修復(fù)、惡意軟件查殺,其他平臺(tái)的用戶可以根據(jù)修復(fù)建議列表中的安全建議進(jìn)行安全維護(hù)。
360CERT建議廣大用戶使用360安全衛(wèi)士定期對(duì)設(shè)備進(jìn)行安全檢測(cè),以做好資產(chǎn)自查以及防護(hù)工作。
360安全衛(wèi)士團(tuán)隊(duì)版
用戶可以通過(guò)安裝360安全衛(wèi)士并進(jìn)行全盤(pán)殺毒來(lái)維護(hù)計(jì)算機(jī)安全。360CERT建議廣大用戶使用360安全衛(wèi)士定期對(duì)設(shè)備進(jìn)行安全檢測(cè),以做好資產(chǎn)自查以及防護(hù)工作。
7、時(shí)間線
2022-04-14 Google官方發(fā)布通告
2022-04-15 360CERT發(fā)布通告