注册 登录
当前所在位置: 首页 > 科技资讯 > 正文

尽快更新Google Chrome 与 Microsofr Edge 浏览器,修复WebP安全漏洞

2023-09-15 17:05:48 老林 【 字体: 举报

在本周稍早时候,WebP 编解码器中的一个安全漏洞被披露,影响了许多应用程序和操作系统,其中,网页浏览器面临的风险最大,因为 WebP 影像现在在网络上很常见,但是一些支持 WebP 的应用程序(如 LibreOffice 和 Telegram)也需要修补以避免安全问题。 Mozilla 刚刚推出了 Firefox 和 Thunderbird 的紧急修复程序,现在 Google Chrome 和使用 Chromium 核心的浏览器也开始修复。 Google Chrome 现已在其 Stable 和 Extended 稳定频道中推出了针对该安全漏洞的补丁,从 Mac 和 Linux 版本 116.0.5845.187 以及 Windows 版本 116.0.5845.187/.188 开始皆可更新。 如果你手动检查 Chrome 更新,则可能会找到并安装该更新,否则,它应该会在未来几天的某个时候点自动下载(如果还没有更新的话),并提示你重新启动浏览器。 该安全漏洞还影响任何基于 Chromium 核心的浏览器,因此微软刚刚推出了 Edge 116.0.1938.81 来修复相同的问题。 Vivaldi 和 Brave Brower 现在也正在陆续推出修复。 该安全漏洞(标记为 CVE-2023-4863)影响 libwebp,这是应用程序渲染 WebP 影像最常见方式之一。 它允许恶意 WebP 影像导致堆叠缓冲区溢出,这可能会被用来控制你的电脑。 Google 表示,它们发现该安全漏洞正在被有心人士利用,因此用户尽快更新非常重要。 目前尚不清楚 Apple 的 Safari 网络浏览器是否也直接受到影响,因为它可能使用不同的方法来渲染 WebP 图像。 Apple 刚刚推出了iOS 16、iOS 15、watchOS 9、macOS 11 Big Sur、macOS Monterey 12 和 macOS 13 Ventura 的更新,以修复与图像相关的不同安全漏洞。 该安全问题(称为 CVE-2023-41064)还允许缓冲区溢出问题在设备上执行任意代码。 确切的技术细节并未公开,以避免利用漏洞的情况变得更加普遍,但由于苹果软件中使用的ImageIO框架存在问题,该特定缺陷仅影响Apple自家设备。
相关推荐

联发科携手ARM发布天玑9400处理器:技术特色、性能对比及市场前景全面解析

联发科携手ARM发布天玑9400处理器:技术特色、性能对比及市场前景全面解析
在本周稍早时候,WebP编解码器中的一个安全漏洞被披露,影响了许多应用程序和操作系统,其中,网页浏览器面临的风险最大,因为WebP影像现在在网络上很常见,但是一些支持WebP的应用程序(如LibreOffice和Telegram)也需要修补以避免

天玑9300+处理器亮相!联发科技再次引领移动芯片领域,性能惊人,业内热议

天玑9300+处理器亮相!联发科技再次引领移动芯片领域,性能惊人,业内热议
在本周稍早时候,WebP编解码器中的一个安全漏洞被披露,影响了许多应用程序和操作系统,其中,网页浏览器面临的风险最大,因为WebP影像现在在网络上很常见,但是一些支持WebP的应用程序(如LibreOffice和Telegram)也需要修补以避免

华为与苹果巅峰对决:5月7日新品发布会预告揭晓,MateBook、MatePad、iPadPro等齐登场

华为与苹果巅峰对决:5月7日新品发布会预告揭晓,MateBook、MatePad、iPadPro等齐登场
在本周稍早时候,WebP编解码器中的一个安全漏洞被披露,影响了许多应用程序和操作系统,其中,网页浏览器面临的风险最大,因为WebP影像现在在网络上很常见,但是一些支持WebP的应用程序(如LibreOffice和Telegram)也需要修补以避免

OPPO即将发布全新旗舰机型OPPOReno12Pro,搭载天玑9200处理器和实时照片功能

OPPO即将发布全新旗舰机型OPPOReno12Pro,搭载天玑9200处理器和实时照片功能
在本周稍早时候,WebP编解码器中的一个安全漏洞被披露,影响了许多应用程序和操作系统,其中,网页浏览器面临的风险最大,因为WebP影像现在在网络上很常见,但是一些支持WebP的应用程序(如LibreOffice和Telegram)也需要修补以避免

OPPO FindX7Ultra卫星版手机:16GB+512GB存储,双模卫星电话与摄影功能全面提升

OPPO FindX7Ultra卫星版手机:16GB+512GB存储,双模卫星电话与摄影功能全面提升
在本周稍早时候,WebP编解码器中的一个安全漏洞被披露,影响了许多应用程序和操作系统,其中,网页浏览器面临的风险最大,因为WebP影像现在在网络上很常见,但是一些支持WebP的应用程序(如LibreOffice和Telegram)也需要修补以避免

iQOO Z9 Turbo:突显卓越性能,尽享游戏乐趣的旗舰智能手机预售活动深度剖析

iQOO Z9 Turbo:突显卓越性能,尽享游戏乐趣的旗舰智能手机预售活动深度剖析
在本周稍早时候,WebP编解码器中的一个安全漏洞被披露,影响了许多应用程序和操作系统,其中,网页浏览器面临的风险最大,因为WebP影像现在在网络上很常见,但是一些支持WebP的应用程序(如LibreOffice和Telegram)也需要修补以避免

RedmiK60至尊版荣获高度好评,用户期待下一代至尊版机型的大容量电池升级

RedmiK60至尊版荣获高度好评,用户期待下一代至尊版机型的大容量电池升级
在本周稍早时候,WebP编解码器中的一个安全漏洞被披露,影响了许多应用程序和操作系统,其中,网页浏览器面临的风险最大,因为WebP影像现在在网络上很常见,但是一些支持WebP的应用程序(如LibreOffice和Telegram)也需要修补以避免

一方不签字就永远不能离婚吗(一方不肯签名离婚怎么处理)

一方不签字就永远不能离婚吗(一方不肯签名离婚怎么处理)
在本周稍早时候,WebP编解码器中的一个安全漏洞被披露,影响了许多应用程序和操作系统,其中,网页浏览器面临的风险最大,因为WebP影像现在在网络上很常见,但是一些支持WebP的应用程序(如LibreOffice和Telegram)也需要修补以避免

离婚后同居犯法吗(离婚后同居算不算非法同居)

离婚后同居犯法吗(离婚后同居算不算非法同居)
在本周稍早时候,WebP编解码器中的一个安全漏洞被披露,影响了许多应用程序和操作系统,其中,网页浏览器面临的风险最大,因为WebP影像现在在网络上很常见,但是一些支持WebP的应用程序(如LibreOffice和Telegram)也需要修补以避免

冷静期出轨算婚内出轨吗(冷静期出轨算婚内出轨吗)

冷静期出轨算婚内出轨吗(冷静期出轨算婚内出轨吗)
在本周稍早时候,WebP编解码器中的一个安全漏洞被披露,影响了许多应用程序和操作系统,其中,网页浏览器面临的风险最大,因为WebP影像现在在网络上很常见,但是一些支持WebP的应用程序(如LibreOffice和Telegram)也需要修补以避免
友情链接