注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 安全产品 >> 安全正文

谷歌浏览器Chrome再现缓冲区溢出漏洞

文章来源:it168.com 作者:佚名 更新时间:2008-9-22 15:16:31 【 】 【加入收藏
  北京时间9月6日消息,据国外媒体报道,近日谷歌新浏览器Chrome再次被发现存在一个新安全缺陷。
 
  越南安全公司BKIS最近在谷歌Chrome(版本号0.2.149.27)发现了一个安全漏洞,在其公司网站上贴出了相关详细信息。据该公司称,该漏洞属于典型的缓冲区溢出缺陷,黑客可利用它执行远程攻击并获得受影响系统的完全控制权。
 
  BKIS在其网站上解释说,该安全缺陷是用户在使用“SaveAS(另存为)”功能时发生的一个边界错误所触发的。当用户在保存一个具有超长title的恶意网页时,浏览器会被引发堆栈溢出,攻击者可趁机在用户系统上执行任意代码。
 
  也就是说要想成功利用这个安全缺陷,攻击者需要做到两点:1、诱骗人们访问一个定制的恶意网页;2、诱骗用户保存这个网页。
 
  BKIS表示它已经将该安全缺陷的信息提交给Google,在未来的版本中该问题或将得到解决。
 
  BKIS已经在其网站上发布了验证这个安全缺陷的演示代码。
 
  谷歌本周二推出了它自己浏览器的测试版,同时提供了很多示例,以证明这个新浏览器比市场上其它浏览器更快速、更安全。
 
  然而,尽管这个浏览器在吸引了很高人气的同时也引起了很多安全专家的好奇心,随之相继曝出了几个安全故障。
 
  首先是在该浏览器发布当日,安全专家Aviv Raff发现,如果黑客把开源WebKit引擎中的一个安全缺陷和一个Java漏洞组合使用的话,就可以在Chrome用户计算机上安装恶意软件。
 
  随后另一个安全专家Rishi Narang发现,黑客可以建立一个恶意链接,其中包括一个未定义的具有某些特性的处理。当用户点击链接,Chrome浏览器就会崩溃。Narang在Securiteam网站上发布了该问题的概念验证代码。
 
  另外,两个其它的Chrome漏洞目前已被公布著名的Milw0rm.com安全漏洞网站上。其中一个漏洞可被黑客利用来悄悄下载恶意软件到用户计算机上。
  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     安全检测—企业网管几点忠告
     妙用NTFS权限 巧妙保卫IE安全
     防止管理员删除你的账号
     输入表免杀之函数名转移
     木马免杀之汇编花指令技巧
     安全设备使用指南之保护内网安全
     新手进阶:用安全模式让系统更安全
     Windows XP中的“暗战”
     笔记本电脑用户应如何选择杀毒软件
     十大安全技巧之:用最强的浏览器
    最 新 推 荐
     卡巴斯基实验室:Rootkit的演化
     金山清理专家2.5正式版试用手记
     修补BUG 苹果发布iPhone 2.1版固件
     让大蜘蛛也支持开机病毒库更新
     江民KV网络版2008试用体验(管理篇)
     谷歌浏览器Chrome再现缓冲区溢出漏洞
     固态盘很流行,但并非没有安全风险
     江民KV网络版2008试用体验
     大蜘蛛 为你的电脑安全护航
     信息保护需专业服务才能确保安全
    相 关 文 章

    十大安全技巧之:用最强的浏览器
    谷歌悄然升级Chrome 修复相关安全漏洞
    谷歌新浏览器存隐患可致用户隐私外泄
    警惕:强行篡改IE浏览器主页木马新变种现身
    教你远离IE浏览器漏洞 避免遭受黑客攻击
    “无法浏览网页” 教你十招解决疑难杂症
    微软IE浏览器暴出安全漏洞影响多个版本
    小心字符集导致的浏览器跨站脚本攻击
    警惕网页黑手导致浏览器资源占用飚高
    焦点间谍修改注册表 篡改IE浏览器默认设置

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用