¶¥¼â´ó¿§ÔƼ¯±±¾©£¬µÚÆß½ìGA»Æ½ð¼×ADLab³¤ÀÏ»á³É¹¦½øÐÐ
°ä²¼¹¦·ò 2020-11-0211ÔµĵÚÒ»Ì죬ÎÒÃÇÏ²ÓµÚÆß½ìGA»Æ½ð¼×ADLab°²È«É³Áú£¬¼¸Ê®Î»ADLab³¤ÀÏÃÇ´Ó¸÷µØ¸ÏÀ´£¬¹²¾ÛÒ»Ì㬹²Í¬Ì½ÇóÇ°ÑØ¼¼ÊõÇ÷ÏòÓëÐÐÒµ¶¯Ì¬£¬·ÖÏí×îм¼Êõ×êÑгɾÍÓë˼·¡£ÔÚÀÏÓѳÁ·êºÍ21ÖÜÄêÁôÏëµÄϲÔ÷ÕΧÏ£¬¸÷볤ÀÏÃÇ»ý¼«½²»°£¬ÈÈÁҵĻáÉÌÓ뻥»»£¬²»ÐݵØÅöײ³öеÄÖǻۻ𻨡£

ADLabµÄ³É¾ÍÀë²»¿ªÃ¿Ò»Î»¡°³¤ÀÏ¡±µÄÖ§³ö£¡

GA»Æ½ð¼×ÖúÀí×ܲá¢ADLab¼¼ÊõÕÆ¹ÜÈËÖìÇ®º¼¿ªÄ»Ö´ǣº¡°½ñÄêÊÇµÚÆß½ìADLab³¤ÀϻᣬÕâЩÄêÀ´ADLabÒ»ÏòÖÂÁ¦ÓÚÍÆ½øÑ§Êõ»¥»»¡¢Ôì¾ÍÍøÂ簲ȫ¼¼ÊõÈ˲ţ¬´Ë¿Ì¹æÄ£Ò²ÈÕÒæ×³´ó£¬ËùÓлñµÃµÄÕâЩ³É¾ÍÒ²Àë²»¿ªADLabÒѾÓë´Ë¿ÌµÄÐֵܽãÃÃÃÇÿһ·ÝÐÁÇÚµÄÖ§³ö£¬ÔÚÕâÀï¸Ð¼¤¸÷ÈË£¡¡±
ÕâЩ¡°´ó¿§¡±×ö¼¼Êõ·ÖÏí

À´×ÔADLabµÄ¼¼Êõר¼ÒdwfaultÝÓÈÆ¡¶JavaScriptÒýÇæ·ì϶ÍÚ¾òÖ®Âá·½øÐзÖÏí£¬¾ßÌå½éÉÜÁËÁ½ÖÖÓµÓдú±íÐÔµÄÈô¸ÉÔ´´·ì϶£º
1¡¢CVE-2020-0768 IE/Edge ChakraCoreÒýÇæJIT·ì϶
2¡¢CVE-2019-0607/6201/8583 WebKit/Safari JavaScriptCoreÒýÇæ WebAssembly ÀàÐÍ»ìºÏ·ì϶¡¢Edge ChakraCoreÒýÇæWebAssembly ÀàÐÍ»ìºÏ·ì϶
Õë¶ÔChakraCoreÒýÇæµÄJIT·ì϶£¬dwfault½éÉÜÁË´ÓÍÌͲâÊÔµ½±ÀÀ£µ÷ÊÔµ½·ÖÎö³öµ××ÓÔÒòµÄÆëÈ«¹ý³Ì£¬ÆäÖÐ×ųÁÌåÏÖ·ì϶µ÷ÊÔÖеĸú×ٺͻØËݵĸ´ÔÓÐÔ¡£WebAssembly·ì϶Öк¬ÓÐÒ»¸öSafari/Edgeä¯ÀÀÆ÷µÄ¡°Ë«É±¡±£¬Õë¶ÔÕâЩ·ì϶Ôò¶óÒªµØÖ·³öÐÔÖʳÉÒòºÍÀûÓò½Ö裬Ҳ½éÉÜÁËͨ¹ýÀ©´ó·ì϶ģʽÍÚ¾òÀàËÆ·ì϶µÄ˼·¡£

¼¼Êõ´ó¿§crowlÝÓÈÆ¡¶½©Ê¬ÃÛÍø¡ª¡ªÐÂÐÍÎïÁªÍø½©Ê¬ÍøÂçÄ£Ð͵ķ¢ÏÖÓë̽Çó¡·×öÑݽ²·ÖÏí£¬Ëû´Ó»ØÊ×½©Ê¬ÍøÂçÉú̬µÄÑݱäÓë·¢Õ¹£¬µ½ÈôºÎ·¢ÏÖ½©Ê¬ÃÛÍø£¬¾ßÌåÂÛÊöÁËÕâÖÖÄ£Ð͵ÄÌØµãºÍÍþв£¬²¢½áºÏ½©Ê¬ÃÛÍøµÄ°¸Àý½øÐÐÁ˾ßÌå·ÖÎö¡£
Ëû°µÊ¾£¬Ëæ×Ž©Ê¬ÍøÂç¹¥·ÀÆ¥µÐµÄ²»ÐÝÉý¼¶£¬ÎÒÃÇÍŶӷ¢ÏÖÁËÒ»ÖÖ¿ÉÄܲ¶»ñÆäËü·¸·¨·Ö×Ó¹¥»÷×ÊÔ´¡¢¾ß±¸ÓÕ²¶ºÍºýŪ¸öÐÔµÄÐÂÐͽ©Ê¬ÍøÂ磬ÓÉÓÚÕâÖÖ¸öÐÔºÍÃÛ¹Þ¼«¶ÈÀàËÆ£¬Òò¶øÎÒÃǽ«Æä¶¨ÃûΪ¡°½©Ê¬ÃÛÍø¡±¡£ËüÄܹ»ÔÚÔÓз¸·¨·Ö×Ó×ÊÔ´µÄ»ù´¡ÉÏÌṩ¸ü¿ìµÄµý±¨·´Ó³ÄÜÁ¦£¬ÊµÏÖÈëÇÖ×ÊÔ´µÄ¼±¾ç¼¯ÖкͱøÆ÷»¯£¬crowlÒÔΪ½©Ê¬ÃÛÍø½«À´ÓпÉÄÜ»á³ÉΪ½©Ê¬ÍøÂçÈëÇÖµÄÐÂÇ÷Ïò¡£

¼¼Êõ×êÑÐר¼ÒÁº±ò½ÌÊÚÒÔ¡¶µçÈÝÆÁÊÖ»úÓÎÏ·ÊÖ±úµÄ¼ì²â¡·ÎªÖ÷Ìâ¸ø¸÷ÈË´øÀ´ÁËÒ»³¡½Ü³ö·×³ÊµÄÑݽ²£¬Áº½ÌÊÚ¼°ÆäºÏ×÷Õßͨ¹ý¶ÔµçÈÝÊÖ±ú¹¤×÷µÀÀí½øÐзÖÎö£¬Ìá³öÁËÒ»ÖÖ»ùÓÚìØÖµ·ÖÎöºÍ͹Ììǵʶ´ËÍâµçÈÝÊÖ±ú¼ì²â²½Ö衣ͨ¹ýÕæÊµÓÎÏ·Öеij¢ÊÔ£¬Ö¤ÁËÈ»¸Ã²½ÖèÄܹ»ÓÐЧµØ¼ì²â³öÎÞÇý¶¯¡¢ÎÞÁ´½Ó¡¢¼´²å¼´ÓõĵçÈÝÊÖ±ú£¬¿ÉÄÜ´ïµ½ÊØ»¤ÊÖ»úÓÎÏ·µÄƽÕýÐÔµÄÖ÷ÕÅ¡£
Free talk»·½ÚÓë»á³¤ÀÏÃÇ»ý¼«»áÉÌ

ADLab³¤ÀÏ»á³ÉÔ±´óÅË̸µ½£º¡°½«À´Á½ÈýÄêÊDzúÒµ´ó±ä¾ÖµÄ½Úµã£¬ADLabÔÚGA»Æ½ð¼×ÓµÓоÙ×ãÇá³Á¡¢¾ö¶¨ÐÔµÄְ룬µ«Ô¸ADLab½«À´»áÇý¶¯GA»Æ½ð¼××ߵĸüºÃ¡¢¸üÔ¶¡£¡±

нú³¤ÀÏËïÞ±°µÊ¾£º¡°ºÜÈÙÐÒ½ñÄêÈÙÉýΪ³¤ÀÏ»áµÄÒ»Ô±£¬ÎÒÃÇËù´ÓʵÄÍøÂ簲ȫ×êÑУ¬ÄÚÈÝÉÏÒ²ÊÇÈËÓëÈË¡¢¼¼ÊõÓë¼¼Êõ¡¢Ë¼ÏëÓë˼ÏëµÄÆ¥µÐ£¬ÓÐÈ˵Ĵ¦Ëù¾Í»áÓйÊÊ£¬ÓÈÆäÊÇÔÚÎÒÃÇÍøÂ簲ȫÁìÓò£¬Ê¼ÖÕ»áÓÐеĹÊÊÂÑݳö£¬¸÷È˶¼ÊÇÕâ¸öÎę̀ÉϵÄÖ÷½Ç£¬Ê®·ÔìÚ´ý½«À´¸÷È˶ÔÕⳡ¹ÊʵÄÑÝÒï¡£¡±
´Ó1999Äê³ÉÁ¢ÖÁ½ñ£¬21ÄêµÄËêÔÂÖУ¬ADLabÒ²ÂúÔØÈÙÓþ£¬Ë¶¹ûÀÛÀÛ£¬×÷ΪÖйú×îÔçµÄ¹¥·À¼¼Êõ×êÑг¢ÊÔÊÒ¡¢Î¢ÈíMAPP´òËãÖ÷Ìâ³ÉÔ±¡¢¡°ºÚȸ¹¥»÷¡±¸ÅÏëÊ×ÍÆÕߣ¬½ØÖ¹Ä¿Ç°£¬ADLabÒÑͨ¹ýCVEÀۼư䲼°²È«·ì϶½ü1100¸ö£¬Í¨¹ý CNVD/CNNVDÀۼư䲼°²È«·ì϶900Óà¸ö£¬³ÖÐøÎ¬³Ö¹ú¼ÊÍøÂ簲ȫÁìÓòÒ»Á÷Ë®×¼£¬×êÑгɾÍÀûÓÃÓÚ²úÆ·Ö÷Ìâ¼¼Êõ×êÑÓ×¢¹ú¶È³Áµã¿Æ¼¼ÏîÄ¿¹¥¹Ø¡¢×¨Òµ°²È«·þÎñµÈ¡£
21ÄêµÄÁ÷½ðËêÔ£¬ADLabµÄ³ÉÔ±ÃÇÒ²ÓÃËûÃǵÄÇà´ºÆ×дADLabµÄºÀ»ªÆªÕ¡£Ëæ×ÅÍøÂ簲ȫÐÐÒµµÄ·¢Õ¹£¬´ÓGA»Æ½ð¼×ADLab×ß³öÁËÒ»¶à´ó¿§£¬ÎÞÂÛÊÇ×ÔÁ¢ÃÅ»§»¹ÊÇÒµÄÚ×ÊÉîר¼Ò£¬Ã¿Ò»Äê¸÷볤ÀÏÃdzÇÊÐÓâÔ½¾àÀ룬Ïà¾Ûһ·¸Ð´¥ÀÏÓѳÁ·êµÄϲÔÃÓëÃÀºÃ£¬Ò»Â··ÖÏíǰհµÄ¼¼Êõ×êÑÐÓëÍ»ÆÆ£¬³ä·Ö¸Ð´¥¼¼ÊõµÄ÷ÈÁ¦£¬ÏàÐÅGA»Æ½ð¼×ADLab³¤ÀÏ»áµÄ¸÷ÈËÍ¥»á²»ÐݸøÍøÂ簲ȫÐÐÒµ×¢ÈëÐÂÏʵÄѪҺ£¬Ð¯´øÍøÂ簲ȫÐÐÒµ×ßÏò¸ü¸ßÔ¶µÄ½«À´£¡


¾©¹«Íø°²±¸11010802024551ºÅ