🌘 揭露 Chrome 擴充功能中的嚴重權限提升漏洞
➤ 擴充功能的潛在危險:從文件讀取到系統控制
✤ https://0x44.xyz/blog/cve-2023-4369/
這篇文章詳細描述了安全研究人員 Derin Eryılmaz 發現的 Chrome 擴充功能權限提升漏洞。他展示瞭如何通過 ChromeOS 上的 `chrome://file-manager` 頁面,利用特殊的 URL 格式繞過安全限制,最終導致惡意代碼執行和敏感信息洩露。漏洞允許擴充功能讀取本地文件、訪問設備設置,甚至在終端中運行代碼,對用戶安全構成嚴重威脅。研究人員已將此漏洞(CVE-2023-4369)提交給 Google,並持續探索其潛在影響。
+ 哇,這真是令人震驚!我一直認為 Chrome 擴充功能是安全的,沒想到它們竟然可以造成這麼大的危害。
+ 這篇文章讓我開始重新評估我安裝的擴充功能了,必須更加謹慎選擇。希望 Google 能盡快修復這個漏洞。
#安全漏洞 #Chrome 擴充功能 #ChromeOS #權限提升