當前位置:
首頁 > 科技 > SQLite 被曝存在漏洞,數千應用受影響

SQLite 被曝存在漏洞,數千應用受影響

SQLite 被曝存在一個影響數千應用的漏洞,受害應用包括所有基於 Chromium 的瀏覽器。

據 ZDNet 報導,該漏洞由騰訊 Blade 安全團隊發現,允許攻擊者在受害者的計算機上運行惡意代碼,並在危險較小的情況下泄漏程序內存或導致程序崩潰。由於 SQLite 嵌入在數千個應用程序中,因此該漏洞會影響各種軟體,包括物聯網設備、桌面軟體、Web 瀏覽器、Android 與 iOS 應用。

如果底層瀏覽器支持 SQLite 和 Web SQL API,那麼將漏洞利用代碼轉換為常規 SQL 語法也可以通過訪問網頁等操作遠程利用此漏洞。Chromium 瀏覽器引擎支持此 API,這意味著像 Chrome、Vivaldi、Opera 和 Brave 等瀏覽器都會受到影響,而 Firefox 和 Edge 由於不支持此 API,因此不受影響。

另一方面,雖然 Firefox 不支持 Web SQL API,不會受到遠程利用攻擊,但是其自帶了一個本地可訪問的 SQLite 資料庫,這意味著本地攻擊者可能利用此漏洞來執行代碼。

ZDNet 表示,由於開發者很少更新代碼庫及其應用的組件部分,因此很可能這個漏洞在接下來幾年內還會持續產生影響,因此,騰訊 Blade 團隊表示暫時不會發布任何概念驗證漏洞利用代碼。

本文經授權轉載自開源中國。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 CSDN 的精彩文章:

小米要用 AI + IoT 做年輕人的第一套智能家居
那位 13 歲就當上老闆的開發者是如何煉成的?

TAG:CSDN |