久久久久网站_国产精品久久国产精品_久久精品在线观看视频_99热最新_免费亚洲成人_亚洲欧美视频

黑鯊> 資訊>SQLite被曝漏洞:或影響Chrome等數(shù)千款應用

SQLite被曝漏洞:或影響Chrome等數(shù)千款應用

2018-12-17 88


據(jù)美國科技媒體ZDNet報道,騰訊Blade安全團隊發(fā)現(xiàn)的一個SQLite漏洞可以讓黑客在受害者的電腦上遠程運行惡意代碼,還會導致程序內(nèi)存泄露或程序崩潰。

由于SQLite被嵌入到數(shù)千款應用中,因此這個漏洞會影響許多軟件,范圍涵蓋物聯(lián)網(wǎng)設(shè)備和桌面軟件,甚至包括網(wǎng)絡(luò)瀏覽器到Android和iOS應用。并且只要瀏覽器支持SQLite和Web SQL API,從而將破解代碼轉(zhuǎn)變成常規(guī)的SQL語法,黑客便可在用戶訪問網(wǎng)頁時對其加以利用。

火狐和Edge并不支持這種API,但基于Chromium的開源瀏覽器都支持這種API。也就是說,谷歌Chrome、Vivaldi、Opera和Brave都會受到影響。

SQLite被曝漏洞:或影響Chrome等數(shù)千款應用

不光網(wǎng)絡(luò)瀏覽器會遭受攻擊,其他應用也會受到影響。例如,Google Home就面臨安全威脅。騰訊Blade團隊在本周的報告中寫道:“我們借助這個漏洞成功利用了Google Home。”

騰訊Blade研究人員表示,他們曾在今年秋初向SQLite團隊報告過這個問題,12月1日已經(jīng)通過SQLite 3.26.0發(fā)送了補丁。上周發(fā)布的谷歌Chrome 71也已經(jīng)修補該漏洞。

Vivaldi和Brave等基于Chromium的瀏覽器都采用最新版本的Chromium,但Opera仍在運行較老版本的Chromium,因此仍會受到影響。

雖然并不支持Web SQL,但火狐也會受到這個漏洞的影響,原因在于他們使用了可以在本地訪問的SQLite數(shù)據(jù)庫,因此本地攻擊者也可以使用這個漏洞執(zhí)行代碼。

Check Point研究員艾亞爾·伊特金(Eyal Itkin)也指出,該漏洞還需要攻擊者能夠發(fā)出任意的SQL指令,從而破壞數(shù)據(jù)庫并觸發(fā)漏洞,因而會大幅減少受影響的漏洞數(shù)量。

但即使SQLite團隊發(fā)布補丁,很多應用仍會在今后幾年面臨威脅。原因在于:升級所有桌面、移動或網(wǎng)頁應用的底層數(shù)據(jù)庫引擎是個危險的過程,經(jīng)常導致數(shù)據(jù)損壞,所以多數(shù)程序員都會盡可能向后推遲。

也正因如此,騰訊Blade團隊在發(fā)布概念驗證攻擊代碼時會盡可能保持謹慎。

上一篇: 證據(jù)顯示:Windows 10違背用戶選擇向微軟發(fā)送數(shù)據(jù) 下一篇: Cydia商店正式關(guān)閉,iOS越獄成為歷史

主站蜘蛛池模板: 日韩一区二区三区在线观看 | 成人三级视频 | 日本视频免费观看 | 性高湖久久久久久久久3小时 | 户外露出一区二区三区 | 男人的天堂中文字幕 | 蜜桃五月天 | 成年人在线观看视频 | 日韩精品在线看 | 欧美操操操 | 久久国产亚洲 | 久久久网| 久久久成人免费一区二区 | 懂色av色香蕉一区二区蜜桃 | 中文字幕av网站 | 国产成人高清在线观看 | 国产98色在线 | 日韩 | 国产激情精品 | 日韩精品在线一区 | 久久久久久毛片免费观看 | av av在线 | 久久久久亚洲 | 成人欧美一区二区三区视频xxx | 超碰最新在线 | 精品久久久久久亚洲综合网 | 亚洲综合三区 | 97日日碰人人模人人澡分享吧 | 欧美视频在线观看 | 久久久激情 | 黄色在线观看网址 | 欧美一级淫片免费视频黄 | 日日干天天操 | 91在线电影| 国产精品免费av | 亚洲一区中文字幕 | 91高清免费观看 | 日韩中文字幕免费在线 | 天天射天天操天天干 | 国产亚洲欧美日韩精品一区二区三区 | 久久综合av| 五月婷亚洲|