<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="SQLite大漏洞！所有Chromium浏览器中招_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>SQLite大漏洞！所有Chromium浏览器中招</big></p>
	<p align="right">2018-12-17 14:08</p>
	<p>一个SQLite大bug，影响之大、范围之广，不容小觑。<br />
今天，腾讯Blade安全团队发现的SQLite漏洞披露，他们将该漏洞称为&ldquo;Magellan&rdquo;，即麦哲伦。<br />
<img class="content-picture" src="https://inews.gtimg.com/newsapp_bt/0/6870278265/1000" border="0" /><br />
利用麦哲伦漏洞，攻击者可以在用户电脑上远程运行恶意代码，还会导致程序内存泄露或程序崩溃。<br />
而且由于SQLite被嵌入到数千款应用中，因此麦哲伦漏洞会影响许多软件。<br />
范围涵盖物联网设备和桌面软件，甚至包括网络浏览器、安卓和iOS应用。<br />
SQLite太大，现在责任也越大。<br />
SQLite？<br />
SQLite，全球最受欢迎的数据库之一。<br />
在2017年发布的调查中，排名第三。<br />
SQLite一方面可以被用于嵌入式的开发中，在一些内存很小的设备上面，它天生骄傲， 比MySQL、SQL Server之类的数据库管理软件不知高到哪里去。<br />
SQLite占用内存小，但满足关系数据库的大部分特征，同时执行SQL语句的效率都是非常高。<br />
另一方面，还能在后端使用来提高性能，在相同的情况下，一样的查询，它比MySQL什么的数据库快得多。<br />
作为基础组件库的SQLite也作为扩展库被许多程序使用。例如PHP、Python、Java等等,攻击者可通过攻击代码，在一些进程的上下文中在本地或远程任意执行代码，或导致软件的拒绝服务。<br />
并且SQLite作为嵌入式数据库，支持大多数SQL标准，实现了无服务器、零配置、事务性的SQL数据库引擎，在网页浏览器、操作系统、嵌入式系统中使用较为广泛。<br />
具体什么样的产品会中招？<br />
<img class="content-picture" src="https://inews.gtimg.com/newsapp_bt/0/6870278266/1000" border="0" /><br />
Chromium系浏览器中招<br />
只要是支持SQLite和Web SQL API的浏览器，就有中招可能。<br />
因为攻击者可以将破解代码转变成常规的SQL语法，便可在用户访问网页时对其加以利用。<br />
火狐和Edge并不支持这种API，但基于Chromium的开源浏览器都支持这种API。<br />
也就是说，谷歌Chrome、Vivaldi、Opera和Brave都会受到影响。<br />
不光网络浏览器会遭受攻击，其他产品和应用也会受到影响。例如，Google Home就面临安全威胁。<br />
发现麦哲伦漏洞的腾讯Blade团队报告称，他们利用这个漏洞成功黑进了Google Home.<br />
<img class="content-picture" src="https://inews.gtimg.com/newsapp_bt/0/6870278267/1000" border="0" /><br />
有补丁但隐患仍在<br />
目前，官方补丁已出。<br />
腾讯Blade安全团队表示，他们曾在今年秋初向SQLite团队报告过麦</p>
	<p><a href="javascript:void(0);" class="prev disable"></a><a href="https://wap.ikanchai.com/?action=show&amp;contentid=256771&amp;type=all">余下全部</a></p>	<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=256771">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=255824">微软登录系统存在漏洞：用户Office帐号受影响</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=232794">Windows 10被曝漏洞：受害者电脑沦为“肉鸡”</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=216115">赚了3.6万美金只因一个漏洞，靠“挖洞”真的能致富吗？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=215068">滴滴顺风车出事，打破了阿里高德的如意算盘？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=191099">美国iPhone用户集体状告苹果：A系列处理器存漏洞</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=190394">被英特尔漏洞吓怕 云服务提供商考虑选择可替代芯片</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=189645">七问英特尔芯片高危漏洞: 为何主流系统设备全中招</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=189197">英特尔芯片漏洞背后的故事: 研究员曾不相信</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=189177">苹果: 所有Mac和iOS设备都受英特尔芯片漏洞影响</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=188700">英特尔CPU被曝存在安全漏洞   修复后的补丁将降低PC速度</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=181376">新版iOS 11出现HomeKit漏洞, 苹果紧急修复</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=181283">苹果HomeKit曝漏洞 黑客能控制你家的电器门锁</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=180396">英特尔ME漏洞持续发酵: 多家厂商禁用相关技术</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=178576">苹果新漏洞: macOS系统无需密码即可解锁电脑</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=178390">macOS出现最大漏洞 无需密码就能解锁系统</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=165187">安卓又现新漏洞 41%设备可通过Wi-Fi网络被攻击</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=152949">百度或陷搜索漏洞危机：新闻搜索结果极不稳定</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=150247">法德两国将封堵税收漏洞 苹果恐又将补交税款</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=138066">Uber利用法律漏洞在英国避税 被指不公平竞争</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=133153">OPPO R9系手机曝致命漏洞 指纹和密码瞬间失效</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=126725">苹果企业账号遭滥用：iOS漏洞“留出”赌博应用通道</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=125410">共享单车还没盈利，漏洞倒是滋生了灰色产业连</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=125404">共享单车还没盈利，灰色产业链已经形成</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=125377">漏洞百出！三星Tizen被指最烂代码</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=124226">京东直赔出现漏洞：多个网店卖家被坑</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=120370">Uber漏洞现已修复  免费打车的梦已碎</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=117960">苹果用户该慌了！iCloud漏洞能恢复删了一年浏览记录</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=117709">76款iOS人气应用被曝存漏洞 你用的安全吗</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=115349">支付宝回应修改密码漏洞：仅在特定情况下才会实现</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=115305">支付宝现重大漏洞：知晓熟人信息可篡改密码</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=109468">iOS 10现重大漏洞：iphone手机密码如同虚设</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=104328"> 谷歌公布Windows重大漏洞 引微软大不快</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=97289">电信诈骗频频发生 监管漏洞成“帮凶”</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=96719">iPhone 存高危漏洞秒变木马，幕后间谍公司惨遭曝光</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=94415">科技晚报：高通CPU现漏洞影响全球，Facebook换算法打压标题党</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=94151">苹果宣布：找系统漏洞 奖励20万美元！</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=93969">苹果明码实价收购安全漏洞：最高开价200000美元</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=91861">中石油加油站管理漏洞：买大米开出汽油发票</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=91276">史上最严重移动端漏洞现身：可控制所有手机！</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=89257">FCA发动黑客查找汽车软件漏洞 论功行赏</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=89097">微软总算修复Windows存在20年的漏洞</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=88934">微信支付存在三大漏洞，账户支付难防洗钱风险</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=88107">亚马逊平台中国山寨品泛滥，存在诸多可怕漏洞</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=88053">97%的App都有漏洞，平均每个App有87个漏洞</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=86945">8500万台安卓手机感染病毒，幕后黑手是一家中国公司</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=85079">优信二手车检测形同虚设：漏油、发动机被拆过</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=84000">手机号遭克隆卡内15万元被转走 漏洞在哪里？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=74523">移动业务漏洞凸显 银行卡泄密规模200亿</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=70557">iOS 9.3连出三个漏洞 苹果到底怎么了</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=70537"> iOS 9.3连出三个漏洞 苹果到底怎么了</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=37715">在携程支付成功 为何酒店却无入住信息？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=36534">网易邮箱风波不停，多起问题引争议</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=32905">宝马奔驰也中招，能被黑客远程控制</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=32662">把你家汽车开到沟里，黑客是如何办到的？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=32417">Android没救了？新漏洞竟由OEM预装</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=32409">Android手机指纹识别功能巨大漏洞被曝光</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=20014">6亿部三星手机，可能因键盘漏洞受到影响</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=17314">联想电脑被曝存在重大漏洞 黑客可绕开验证执行任意指令</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=16818">iOS 8重大漏洞：iPhone连假Wi-Fi后恐瘫痪</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=16614">30余省市社保系统漏洞背后 网络安全如何攻防？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=16555">阿里安全称发现安卓WiFi漏洞：黑客可远程攻击</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=16481">一号专车软件或存漏洞：坐车18分钟收费710元 ，时速553公里超动车？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=16362">约1500项iOS应用存漏洞,可能会导致黑客截获用户的加密信息</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=16294">报告：俄黑客组织利用Flash和Windows系统中漏洞获取其他国家政府的信息</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=16009">有人巧妙利用谷歌地图产品的漏洞，炮制了斯诺登藏匿于美国白宫这宗“闹剧”</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=15996">“云路由”存漏洞，黑客轻易可获取用户网银密码等隐私</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=15824">专家声称发现了一个长期影响所有Windows版本的僵尸漏洞</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=15490">Facebook将追踪未注册用户一事全推脱为有系统漏洞？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=15409">神州专车存漏洞：用“阿里小号”APP可逃款</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=15186">滴滴打车被曝漏洞：专车到底靠不靠谱？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=15151">滴滴打车漏洞曝光：可轻易更改车牌号</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=15139">滴滴打车被曝有漏洞 易遭黑车利用</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=14987">程序员发现YouTube漏洞 可删除所有视频</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=14480">天河一号超级计算机集群存漏洞:上百账号或泄露</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=14452">14年程序安全漏洞研究报告：谷歌旗下chrome漏洞最多！</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=14001">用户发现WP8.1浏览器存在重大漏洞，密码易泄露</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=13896">细数那些坑了大家很久的路由器漏洞</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=13467">OpenSSL漏洞频现，软件维护小组却依旧淡定</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=12711">苹果证实：iOS 8.2更新已修复太极越狱漏洞</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=12513">美国手工艺电商Etsy申请上市，为何受到“中国制造”的威胁？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=11605">搜狗浏览器不存在漏洞 某数字公司再败诉</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=10109">中联通被曝漏洞 或致用户通话记录等信息泄露</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=10103">网曝中国联通某系统漏洞可导致一系列信息泄漏风险</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=10096">中联通被曝漏洞 或致用户通话记录等信息泄露</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=2888">微信支付存在巨大漏洞 嘀嘀打车出现重复消费</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月14日 02:34:29</p></card>
</wml>