通知公告

关于Google Chrome(CVE-2023-4357)任意文件读取漏洞的风险提示

日期:2023-11-20 来源: 作者:孙宏磊

Google Chrome是一款由Google公司开发的网页浏览器,由于Google Chrome对用户请求中的XML输入验证不足,导致攻击者可以绕过安全限制并获得文件访问权限。
受该漏洞影响的产品如下:
Google Chrome < 116.0.5845.96
Chromium < 116.0.5845.96
Electron < 26.1.0
依赖或基于Chromium或WebKit内核的软件也会受到影响,如VSCode、微信、Safari、via浏览器、qq浏览器等。

修复建议:
更新Google Chrome和相关受影响产品至最新版本。
缓解建议:
避免打开来历不明的网页链接以及避免点击来源不明的邮件附件。