亚洲久久视频_亚洲涩色_黄色免费看片_免费看一区二区三区_亚洲在线观看视频_一区二区国产视频

您的位置:首页 >关注 >

WhatsApp桌面客户端曝出远程文件访问和代码执行漏洞

Facebook 刚刚修复了 WhatsApp 桌面平台中一个严重的安全漏洞,消除了允许攻击者从 Windows / Mac 上的本地文件系统中读取文件、甚至远程代码执行的隐患。该漏洞由安全研究人员 Gal Weizman 和 PerimeterX 共同发现,美国国家标准技术研究所(NIST)评估的严重等级为 8.2 。

2020-02-05-image-19.jpg

(题图 viaTechSpot)

早在 2017 年的时候,研究人员就已经发现过可更改他人回复文字的问题。Weizman 意识到,他可以利用富媒体制作以假乱真的消息,将目标重定向到他指定的位置。

安全研究人员进一步证实了此事,可以利用 JavaScript 达成一键式持久性跨站脚本攻击(XSS)。

最终绕过 WhatsApp 的 CPS 规则来增强攻击能力,甚至实现远程代码执行。

经过一番挖掘,研究人员意识到这一切都是可行的。因为 Facebook 提供的 WhatsApp 桌面应用程序版本,正式基于过时的 Chrome 69 版本。

关键词:

主站蜘蛛池模板: 美女av一区二区三区 | 国产色视频免费 | 成人性色生活片免费网 | 日本一级毛片免费 | 黄色骚视频 | 一品二品三品中文字幕 | 丁香花在线影院观看在线播放 | 日韩精品视频在线播放 | 精品无码成人久久久久久 | 伊人操| 国产精品亚洲片在线不卡 | 黄色免费视频在线观看 | 国产免费一区二区三区不卡 | 99在线视频观看 | 欧美精品一区二区三区免费播放 | 国产精品视频免费一区二区三区 | 久久3| 婷婷久久久亚洲欧洲日产国码av | 日本黄大片视频在线播放 | 色偷偷88888欧美精品久久久 | 免费一级毛片在级播放 | 国产激情视频 | 久久久久国产视频 | 开心五月激情综合婷婷色 | 亚洲精品一区二区久久这里 | 被窝国产理论一二三影院 | 色综合网站在线 | 十八禁在线观看视频播放免费 | 超级极品白嫩美女在线 | 天天夜碰日日摸日日澡 | 免费男人下部进女人下部视频 | 国产免费黄色 | 你懂得的在线观看免费视频 | 久久久久成人精品 | 亚洲丶国产丶欧美一区二区三区 | 日本韩国男男作爱gaywww | 最新国产三级在线不卡视频 | 欧美精品伊人久久 | 亚洲欧美一区二区三区在线播放 | 综合五月 | 国产成人免费无庶挡视频 |