Zaytsev 于 2023 年 11 月向微软报告了该漏洞,追踪编号为 CVE-2024-21388,主要利用原本用于营销目的的私有 API,在用户不知情的情况下,秘密安装具有高级权限的扩展程序。
CVE-2024-21388 漏洞的 CVSS 得分为 6.5 分,微软在发布声明中表示攻击者可以利用该漏洞突破浏览器沙盒。从而获得安装扩展所需的权限。
附上新闻参考地址
相关教程
2024-04-19
2023-11-15
2023-11-23
2023-12-14
2023-12-20
2024-04-11
2023-10-13
2024-11-18
2024-11-18
2024-11-17
2024-11-17
2024-11-17
2024-11-15
copyright © 2012-2024 大百网 m.big100.net 版权声明