
“Sau khi kiểm tra và phát hiện Chromium cũng bị ảnh hưởng bởi lỗ hổng Magellan trong SQLite, Google đã xác nhận và khắc phục lỗ hổng”, các nhà nghiên cứu cho biết trong một bài đăng trên blog.
SQLite đã phát hành phiên bản cập nhật 3.26.0 để giải quyết lỗ hổng Magellan trong SQLite. Google cũng đã phát hành phiên bản Chromium 71.0.3578.80 để khắc phục sự cố và tung bản đã vá lên phiên bản mới nhất của trình duyệt web Google Chrome và Brave.
Các nhà nghiên cứu của Tencent chứng minh cách khai thác lỗ hổng Magellan trong SQLite và đã thử nghiệm thành công để tấn công Google Home.
“Chúng tôi sẽ không tiết lộ bất kỳ chi tiết nào về lỗ hổng tại thời điểm này và đang thúc đẩy các nhà cung cấp khác khắc phục lỗ hổng Magellan trong SQLite càng sớm càng tốt”, các nhà nghiên cứu cho biết.
Vì SQLite được sử dụng bởi tất cả các doanh nghiệp bao gồm Adobe, Apple, Dropbox, Firefox, Android, Chrome, Microsoft trong một loạt các phần mềm, do đó lỗ hổng Magellan là một vấn đề đáng chú ý, ngay cả khi nó chưa được khai thác công khai.
Người dùng và quản trị viên nên cập nhật bản phát hành mới nhất ngay khi có thể.
Hãy theo dõi Security Daily để biết thêm thông tin về lỗ hổng Magellan trong SQLite.
… [Trackback]
[…] Information to that Topic: securitydaily.net/lo-hong-magellan-trong-sqlite/ […]