跳到主内容

Chromium FileReader 漏洞修复

·阅读时长 1 分钟

Chrome 中发现了一个高危漏洞,该漏洞影响所有基于 Chromium 的软件,包括 Electron。

此漏洞已被分配 CVE-2019-5786。您可以在Chrome 博客文章中阅读更多相关信息。

请注意,Chrome 已收到报告称此漏洞正在野外被利用,因此强烈建议您尽快升级 Electron。


范围

这影响任何可能运行第三方或不受信任的 JavaScript 的 Electron 应用。

缓解措施

受影响的应用应升级到已修补的 Electron 版本。

我们发布了包含此漏洞修复程序的新版本 Electron

Electron 5 的最新测试版跟踪 Chromium 73,因此已修补

更多信息

此漏洞由 Google 威胁分析组的 Clement Lecigne 发现并报告给 Chrome 团队。Chrome 博客文章可在此处找到。

要了解有关保持 Electron 应用安全最佳实践的更多信息,请参阅我们的安全教程

如果您希望报告 Electron 中的漏洞,请发送电子邮件至security@electronjs.org