安全通告
________________________________________
關(guān)于Google Chrome遠(yuǎn)程代碼執(zhí)行漏洞安全風(fēng)險(xiǎn)通告
發(fā)布日期:2022-7-19
漏洞描述
近日,監(jiān)測(cè)到Google Chrome官方發(fā)布了安全公告,修復(fù)了Google Chrome的一處遠(yuǎn)程代碼執(zhí)行漏洞,漏洞編號(hào)為CVE-2022-2294。Google Chrome是一款由 Google公司開(kāi)發(fā)的網(wǎng)頁(yè)瀏覽器,該瀏覽器基于其他開(kāi)源軟件撰寫(xiě),包括 WebKit,目標(biāo)是提升穩(wěn)定性、速度和安全性,并創(chuàng)造出簡(jiǎn)單且有效率的使用者界面。該漏洞是由于Google Chrome WebRTC(網(wǎng)絡(luò)實(shí)時(shí)通信)組件中存在基于堆的緩沖區(qū)溢出漏洞,成功利用此漏洞可導(dǎo)致程序崩潰和任意代碼執(zhí)行。
雖然目前漏洞細(xì)節(jié)和測(cè)試代碼暫未公開(kāi),但據(jù)安全廠商報(bào)告,惡意攻擊者可以通過(guò)版本對(duì)比分析出漏洞觸發(fā)點(diǎn)。建議用戶(hù)立即對(duì)本行業(yè)、本單位、本地區(qū)使用Google Chrome產(chǎn)品及受影響情況開(kāi)展排查,及時(shí)修復(fù)漏洞、消除隱患。
漏洞編號(hào)
CVE-2022-2294
漏洞危害
Google Chrome WebRTC(網(wǎng)絡(luò)實(shí)時(shí)通信)組件中存在基于堆的緩沖區(qū)溢出漏洞,成功利用此漏洞可導(dǎo)致程序崩潰和任意代碼執(zhí)行。
漏洞等級(jí)
高危
受影響版本
Google Chrome Desktop<103.0.5060.114
Google Chrome Extended<102.0.5005.148
Google Chrome Android<103.0.5060.71
修復(fù)方案
鑒于本次發(fā)布的漏洞影響范圍大,潛在危害程度高,請(qǐng)各單位務(wù)必要高度重視,及時(shí)開(kāi)展以下幾方面工作:
一是升級(jí)軟件版本。
立即組織本單位排查使用 GoogleChrome產(chǎn)品的情況,目前谷歌已發(fā)布安全版本,對(duì)于存在使用該版本軟件的單位應(yīng)第一時(shí)間升級(jí),對(duì)應(yīng)版本具體為GoogleChrome Desktop 103.0.5060.114、Google Chrome Extended 102.0.5005.148和Google Chrome Android 103.0.5060.71。