◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
SQLite是一个开源的轻量级关联数据库,对操作系统或外部函式库支持的需求很小,因此可广泛用于各种设备或应用,包括物联网设备、Windows、macOS APP,如Adobe Flash或Skype,甚至一系列Chromium浏览器,涵括Google Chrome、Opera、Vivaldi、Brave等,也可以经由Web SQL数据库API支持SQLite。这使得Magellan漏洞可能影响上百万款APP,以及不计其数的PC与物联网设备。
在此同时,研究人员已针对Magellan制作出概念验证攻击程序,也已成功入侵Google Home。所幸尚未发现有实际的攻击代码在网络上流行开。
目前,相关安全研究人员已经将Magellan通报给Google,后者也已紧急修复此漏洞。如果用户用的是Chromium-based浏览器,应升级到71.0.3578.80版。而Google也在本月初,放出了最新版Chrome 71。而SQLite官方也已修补了漏洞,并释出更新版3.26.0。
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。