CIOAge.com IT推动创新
谷歌Chrome存漏洞 “另存为”功能引发
出处:赛迪网(北京) 文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:9月8日消息,谷歌首款网络浏览器Chrome发布几天来,各路安全研究人士蜂拥而至,希望抢先成为该浏览器软件新漏洞的发现者。日前越南一安全厂商称,从Chrome的“另存为”功能中发现了一个新漏洞。据国外媒.....

9月8日消息,谷歌首款网络浏览器Chrome发布几天来,各路安全研究人士蜂拥而至,希望抢先成为该浏览器软件新漏洞的发现者。日前越南一安全厂商称,从Chrome的“另存为”功能中发现了一个新漏洞。

据国外媒体报道,越南Bach Khoa互联网安全公司(BKIS)日前表示,从Chrome 0.2.149.27版本中发现了一个严重的缓冲区外溢漏洞,远程攻击者有可能利用该漏洞发起攻击并控制问题PC。BKIS公司称已向谷歌报告了这一情况。

BKIS是这样描述该漏洞以及它可能被利用的过程:

当上述浏览器执行“保存为”功能是,发生的一个边缘错误有可能产生该漏洞。在保存一被嵌入恶意代码网页时,程序可能产生stack-based外溢事件,远程攻击者有可能会利用此机会在用户系统中运行恶意代码。

在利用该漏洞前,攻击者通常会制作一包含恶意代码的特殊网页,然后通过各种途径引诱用户访问该网站并保存网页,这样恶意代码就抓住机会运行,并控制整个系统。

本周初,安全研究人员Rishi Narang报告了Chrome浏览器的一个漏洞,而一名为Aviv Raff研究人员还开发出了一概念验证漏洞攻击模型,并称Chrome浏览器有可能遭受地毯式轰炸漏洞的攻击。Chrome浏览器目前还处于测试期间。


   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..