Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

騰訊團隊發現SQLite漏洞:或影響Chrome等數千款應用

騰訊團隊發現SQLite漏洞:或影響Chrome等數千款應用

2018-12-17 Comments 0 Comment

據美國科技媒體ZDNet報導,騰訊Blade安全團隊發現的一個SQLite漏洞可以讓黑客在受害者的電腦上遠程運行惡意代碼,還會導致程序內存洩露或程序崩潰。由於SQLite被嵌入到數千款應用中,因此這個漏洞會影響許多軟件,範圍涵蓋物聯網設備和桌面軟件,甚至包括網絡瀏覽器到Android和iOS應用。

並且只要瀏覽器支持SQLite和Web SQL API,從而將破解代碼轉變成常規的SQL語法,黑客便可在用戶訪問網頁時對其加以利用。

火狐和Edge並不支持這種API,但基於Chromium的開源瀏覽器都支持這種API。也就是說,谷歌Chrome、Vivaldi、Opera和Brave都會受到影響。

不光網絡瀏覽器會遭受攻擊,其他應用也會受到影響。例如,Google Home就面臨安全威脅。騰訊Blade團隊在本週的報告中寫道:“我們藉助這個漏洞成功利用了Google Home。”

騰訊Blade研究人員表示,他們曾在今年秋初向SQLite團隊報告過這個問題,12月1日已經通過SQLite 3.26.0發送了補丁。上週發布的谷歌Chrome 71也已經修補該漏洞。

Vivaldi和Brave等基於Chromium的瀏覽器都採用最新版本的Chromium,但Opera仍在運行較老版本的Chromium,因此仍會受到影響。

雖然並不支持Web SQL,但火狐也會受到這個漏洞的影響,原因在於他們使用了可以在本地訪問的SQLite ,因此本地攻擊者也可以使用這個漏洞執行代碼。

Check Point研究員艾亞爾·伊特金(Eyal Itkin)也指出,該漏洞還需要攻擊者能夠發出任意的SQL指令,從而破壞數據庫並觸發漏洞,因而會大幅減少受影響的漏洞數量。

但即使SQLite團隊發布補丁,很多應用仍會在今後幾年面臨威脅。原因在於:升級所有桌面、移動或網頁應用的底層數據庫引擎是個危險的過程,經常導致數據損壞,所以多數程序員都會盡可能向後推遲。

也正因如此,騰訊Blade團隊在發布概念驗證攻擊代碼時會盡可能保持謹慎。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
高通蘋果圍繞“禁售令”鬥法
NEXT
最新QQ音乐v5.1免绿钻,支持版权音乐HQ下载

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2018 年 12 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 徐直軍:華為基本實現了14nm以上EDA工具國產化 2023-03-24
  • 廣告商為何還是不回Twitter打廣告?主要是因為馬斯克 2023-03-24
  • 馬斯克想要在得州建烏托邦遭不少居民反對擔憂廢水排入河流 2023-03-24
  • 抵制汽車行業網絡水軍比亞迪、長城、蔚小理等發起聯合倡議 2023-03-24
  • TikTok週受資發內部信:聽證會澄清空間不多充滿挑戰 2023-03-24
  • LG新能源將繼續推進去年暫停的美國建廠計劃,投資增至近56億美元 2023-03-24
  • ChatGPT宣布支持第三方插件還能聯網學習新知識 2023-03-24
  • 韓國尋求引渡TerraUSD創始人權道亨 2023-03-24
  • 特斯拉Model S/X圓形方向盤改裝已售罄 2023-03-24
  • NASA舉辦挑戰賽徵集大學生解決登月過程揚起塵埃問題的想法 2023-03-24

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 世界上有多少個國家
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • NVIDIA 推出帶水冷散熱的A100 PCIe GPU 加速卡
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 《傑克奧特曼》鄉秀樹飾演者團時朗去世享年74歲
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 日本正式取消對韓國出口芯片材料的限制措施
  • NASA舉辦挑戰賽徵集大學生解決登月過程揚起塵埃問題的想法

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.