行政院國家資通安全會報技術服務中心
漏洞/資安訊息警訊

警訊名稱 Google Chrome瀏覽器存在安全漏洞(CVE-2020-6457),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新
內容說明 研究人員發現Google Chrome瀏覽器中的Speech recognizer組件中存在使用釋放後記憶體(Use-after-free)的安全漏洞(CVE-2020-6457)。攻擊者可透過誘騙受害者點擊惡意連結,進而造成遠端執行任意程式碼。
影響平台 Google Chrome 81.0.4044.92(含)以前版本
影響等級 高
建議措施 請更新Google Chrome瀏覽器至81.0.4044.113以後版本,更新方式如下:
1.開啟瀏覽器,於網址列輸入chrome://settings/help,瀏覽器將執行版本檢查與自動更新
2.點擊「重新啟動」完成更新
3.保持良好使用習慣,請勿點擊來路不明的網址連結
參考資料 1. https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_15.html
Past 31 days
Total Visit: 3
There is 1 fact-checking reply to the message
uienwt mark this message contains true information
originally written by uienwt
報告指出,Google Chrome瀏覽器存在安全漏洞(CVE-2020-6457),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新。

References

https://www.nccst.nat.gov.tw/
行政院國家資通安全會報技術服務中心

The content above by Cofacts message reporting chatbot and crowd-sourced fact-checking community is licensed under Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0), the community name and the provenance link for each item shall be fully cited for further reproduction or redistribution.

Add Cofacts as friend in LINE
Add Cofacts as friend in LINE
LINE 機器人
查謠言詐騙