看啥推荐读物
专栏名称: 骨哥说事
关注信息安全趋势,发布国内外网络安全事件,不定期发布对热点事件的个人见解。
今天看啥  ›  专栏  ›  骨哥说事

Chrome 尚未修复的0day?!

骨哥说事  · 公众号  ·  · 2022-05-27 15:47
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。环境说明:操作系统:macOS 12.3.1Chrome版本:101.0.4951.64废话不多,直接上图~经测试,Windows平台部分PDF软件同样受影响:能否GetShell?应该是不行的。但是可以发挥你们的想象力,怎么利用这个漏洞在攻防演练中获得最大‘成果’。目测国内浏览器应该也会受影响,应该已经有童鞋开始测试并提交SRC赚赏金了吧~建议:在漏洞修复前,尽量不要使用Chrome自带的PDF Viewer打开不明PDF文件!====正文结束==== ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照