前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Windows chrome再爆0day

Windows chrome再爆0day

作者头像
乌鸦安全
发布2021-08-05 15:47:05
3940
发布2021-08-05 15:47:05
举报
文章被收录于专栏:乌鸦安全乌鸦安全

参考资料:

https://mp.weixin.qq.com/s/G-ffg_TDRkvcwM4tug8ZlA

https://github.com/avboy1337/1195777-chrome0day

0x01 漏洞描述

在2021年4月13日之前,Windows Chrome浏览器在版本号小于89.0.4389.114的版本中存在非沙箱模式0day,4月14日windows Chrome浏览器全部更新,目前最新版本号为89.0.4389.128,该最新版本存在远程代码执行漏洞(需要关闭沙箱!!!)

0x02 漏洞复现

网上已有poc:https://github.com/avboy1337/1195777-chrome0day

同样需要使用非沙箱模式进行运行:

复现截图效果如下:

复现视频如下:

0x03 最后

前天和他们说,你Chrome浏览器更新了也没用,最新版存在0day,昨天更新之后,又爆出一个0day。。。。

最近一直在传微信自带浏览器的攻击链,我自己未能复现(菜),如果真的有大佬可以复现的话,能否分享下思路?

代码语言:javascript
复制
本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-04-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 乌鸦安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 0x01 漏洞描述
  • 0x02 漏洞复现
  • 0x03 最后
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档