首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

腾讯刀锋安全团队发现严重的SQLite漏洞

最近,腾讯刀锋安全团队发现了一组名为“ Magellan 2.0”的SQLite漏洞,使黑客能够在Chrome浏览器上远程运行各种恶意程序。此组中有5个漏洞,编号为CVE-2019-13734,CVE-2019-13750,CVE-2019-13751,CVE-2019-13752和CVE-2019-13753。使用SQLite数据库的所有应用程序都将受到Magellan 2.0漏洞的影响。

Magellan 2.0是SQLite中存在的一些漏洞(以前是:Magellan 1.0)。这些漏洞已由腾讯刀锋团队发现,并经过验证能够在Chromium渲染过程中利用远程代码执行。作为一个众所周知的数据库,SQLite被广泛用于所有现代主流操作系统和软件中,因此此漏洞具有广泛的影响。 SQLite和Google已经确认并修复了这些漏洞。我们目前不会透露此漏洞的任何详细信息,并且我们正在敦促其他供应商尽快修复此漏洞。

根据腾讯刀锋安全团队的官方博客文章,除了所有基于Chromium的浏览器和Google Home智能扬声器设备之外,包括Apple的iPhone,iPad,MacBook,iMac,Apple Watch和Apple TV在内的许多热门产品还包括也受到影响。

目前,腾讯刀锋团队已与Google,Apple,Facebook,Microsoft和SQLite的官方安全团队合作,以促进错误修复的进度。同时,腾讯刀锋团队还提醒用户及时注意系统和软件更新通知。有必要将SQLite升级到最新的3.26.0版本。

上周发布的Google Chrome 71也修复了该漏洞。基于Chromium的浏览器,例如Vivaldi和Brave使用最新版本的Chromium。但是,Opera仍在运行旧版本的Chromium,并且仍然会受到影响。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20191230A0S9Z400?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券