Chrome瀏覽器驚傳漏洞「至少存在1年」 數十億用戶數據危險

 ▲▼Chrome瀏覽器。(圖/路透)

▲Chrome瀏覽器驚傳資安漏洞。(圖/路透)

記者王致凱/綜合報導

國外資安機構PerimeterX發布最新報告稱,基於Chromium核心瀏覽器存在一個可以被繞過的內容安全策略(CSP)漏洞,導致數十億用戶暴露在資安風險中,容易被攻擊者竊取數據或執行惡意代碼,呼籲用戶盡快更新至Chrome 84 (含以上)版本。

PerimeterX指出,該項名為CVE-2020-6519的漏洞不只在Windows、Mac 和 Android 版的Chrome瀏覽器可以找到,也存在於Opera和新版Edge瀏覽器中。資安專家呼籲,如果仍在使用Chrome 83或更早已前版本,應盡快更新至已經修補漏洞的Chrome 84版本。

[廣告]請繼續往下閱讀...

內容安全策略是一項Web標準,目的是阻止某些類型的攻擊,如跨站腳本(XSS)或數據注入(data-injection)等。PerimeterX說,CSP是網頁所有者用於執行數據安全策略、防止在網站上執行惡意代碼的主要方式,當其繞過瀏覽器時,個人用戶的數據就面臨風險。

據悉,該項漏洞已經存在於Chrome瀏覽器至少一年以上,直到最近才獲得徹底修復,但其造成的影響目前仍不為人知。

►保護妹妹清潔露+緊緻凝膠整組1388元

12/26 全台詐欺最新數據

更多新聞
435 1 8538 損失金額(元) 更多新聞

※ 資料來源:內政部警政署165打詐儀錶板

推薦閱讀 推薦閱讀

熱門影音更多>>

aespa Winter緋聞爭議延燒! 遭刻意無視「走紅毯零尖叫」

aespa Winter緋聞爭議延燒! 遭刻意無視「走紅毯零尖叫」

【凍僵惹?】女警雪地站崗0移動 網直呼心疼:好可憐的警察小姐姐 #合歡山

【凍僵惹?】女警雪地站崗0移動 網直呼心疼:好可憐的警察小姐姐 #合歡山

【玩命關頭真實版?】搶匪飆車拖走整台ATM 超商全毀!結果白忙一場 #美國

【玩命關頭真實版?】搶匪飆車拖走整台ATM 超商全毀!結果白忙一場 #美國

李聖傑台北小巨蛋開唱 安可終於等到〈痴心絕對〉

李聖傑台北小巨蛋開唱 安可終於等到〈痴心絕對〉

【肇事逃逸】被「拋飛2米」摔砸車頂! 重機夫妻遊福壽山遭貨車猛撞

【肇事逃逸】被「拋飛2米」摔砸車頂! 重機夫妻遊福壽山遭貨車猛撞

熱門新聞 國際 熱門新聞

讀者迴響 讀者迴響

回到最上面