Chromium FileReader 漏洞修复
·阅读时间:1 分钟
在 Chrome 中发现了一个高危漏洞,该漏洞影响所有基于 Chromium 的软件,包括 Electron。
此漏洞已被分配为 CVE-2019-5786
。您可以在 Chrome 博客文章 中了解更多相关信息。
请注意,Chrome 报告了此漏洞在野外被利用的情况,因此强烈建议您尽快升级 Electron。
范围
这会影响任何可能运行第三方或不可信 JavaScript 的 Electron 应用程序。
缓解措施
受影响的应用程序应升级到 Electron 的已修补版本。
我们发布了包含此漏洞修复的新版 Electron。
Electron 5 的最新测试版跟踪 Chromium 73,因此已修补。
更多信息
此漏洞由 Google 威胁分析小组的 Clement Lecigne 发现并报告给 Chrome 团队。Chrome 博客文章可以在 此处 找到。
要了解有关如何维护 Electron 应用程序安全的最佳做法,请参阅我们的 安全教程。
如果您想报告 Electron 中的漏洞,请发送电子邮件至 [email protected]。