1. 程式人生 > >SQLite “Magellan” RCE漏洞影響數十億個應用程式,包括所有基於Chromium的瀏覽器

SQLite “Magellan” RCE漏洞影響數十億個應用程式,包括所有基於Chromium的瀏覽器

Magellan帶來了危險,例如允許黑客在被黑客入侵的計算機中執行惡意程式碼,洩漏程式記憶體或導致程式崩潰。此外,即使在支援SQLite的瀏覽器中訪問特定網頁,也可以遠端利用此漏洞。除了SQLite之外,所有使用Chromium引擎的Web瀏覽器也都受此漏洞的影響。騰訊Magellan已經向Google開發人員報告了這個漏洞,然後Google開發人員立即對其進行處理。

此外,騰訊Blade的安全專家也成功利用了Google Home漏洞,但尚未披露漏洞利用程式碼。該團隊還提到他們尚未看到Magellan被“瘋狂”濫用的案例。騰訊Blade建議更新到Chromium的官方穩定版本71.0.3578.80和SQLite的3.26.0,因為它們不受此漏洞的影響。

據報道,Google Chrome,Vivaldi和Brave都受到影響,因為他們通過Web SQL資料庫API支援SQLite。 Safari Web瀏覽器尚未受到影響,如果黑客獲得對其本地SQLite資料庫的訪問許可權,Firefox可能容易出現此漏洞。

“我們目前不會透露任何有關此漏洞的細節,我們正在敦促其他供應商儘快修復此漏洞”,騰訊Blade團隊表示