Electron、Electronにリモートコード実行可能な脆弱性を確認

  • 元記事:Webview Vulnerability Fix
  • HP:Electron
  • 発表日時 2018/3/21

    Electronにリモートコード実行可能な脆弱性が確認された。影響を受けるのはElectron 1.7、1.8、2.0.0-betaで、一部のElectronアプリで無効化したNode.jsの統合を再度有効にする脆弱性が存在する。この脆弱性が悪用されるとリモートから任意のコードが実行される恐れがある。解決策としてElectron 1.7.13、1.8.4、2.0.0-beta.5が公開されており、アップデートによりこの脆弱性は解消される。