品玩

科技创新者的每日必读

打开APP
关闭

腾讯安全团队发现SQLite漏洞,影响Chrome浏览器等数千种应用和设备

2018年12月17日

PingWest品玩12月17日讯,据ZDNet消息,近日,腾讯刀锋安全小组发现了SQLite数据库引擎中的一个安全漏洞,该漏洞允许攻击者在受害者的计算机上运行恶意代码,导致程序内存泄露或程序崩溃。

由于SQLite嵌入到了数千个应用程序中,受影响的软件非常之多,从IoT设备到桌面软件,从web浏览器到Android和iOS应用等等。据腾讯团队介绍,只要浏览器支持SQLite和Web SQL API,从而将破解代码转变成常规的SQL语法,黑客也可以通过访问网页这样简单的操作来远程利用该漏洞。

包括谷歌Chrome、Vivaldi、Opera和Brave在内等基于Chromium的开源浏览器都支持这种API,都会受到影响。火狐和Edge除外。腾讯Blade研究人员表示,他们曾在今年秋初向SQLite团队报告过这个问题,12月1日已经通过SQLite 3.26.0发送了补丁。上周发布的谷歌Chrome 71也已经修补该漏洞。

取消 发布

下载品玩App,比99.9%的人更先知道关于「Android」的新故事

下载品玩App

比99.9%的人更先知道关于「Android」的新故事

iOS版本 Android版本
立即下载
AI阅读助手
以下有两点提示,请您注意:
1. 请避免输入违反公序良俗、不安全或敏感的内容,模型可能无法回答不合适的问题。
2. 我们致力于提供高质量的大模型问答服务,但无法保证回答的准确性、时效性、全面性或适用性。在使用本服务时,您需要自行判断并承担风险;
感谢您的理解与配合
该功能目前正处于内测阶段,尚未对所有用户开放。如果您想快人一步体验产品的新功能,欢迎点击下面的按钮申请参与内测 申请内测