Ghostscript 漏洞可借 Chrome 一次点击拿下 KDE 文件管理器 RCE

moyix · x · 2026-09-26

安全研究员 v12sec 发布概念验证:利用 Ghostscript 的内存破坏漏洞,可在 Chrome 中通过一次链接点击实现完整攻击链——诱导下载文件后,由 KDE 文件管理器自动打开,触发无沙箱的远程代码执行。作者戏称这是「temu 全链」。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →