本页位置:首页新闻中心IT新闻
Chrome又曝漏洞 "保存为"功能"引狼入室"

2008年09月08日 10:36 来源:赛迪网 发表评论

  谷歌首款网络浏览器Chrome发布几天来,各路安全研究人士蜂拥而至,希望抢先成为该浏览器软件新漏洞的发现者。日前越南一安全厂商称,从Chrome的“另存为”功能中发现了一个新漏洞。

  据国外媒体报道,越南Bach Khoa互联网安全公司(BKIS)日前表示,从Chrome 0.2.149.27版本中发现了一个严重的缓冲区外溢漏洞,远程攻击者有可能利用该漏洞发起攻击并控制问题PC。BKIS公司称已向谷歌报告了这一情况。

  BKIS是这样描述该漏洞以及它可能被利用的过程:

  当上述浏览器执行“保存为”功能是,发生的一个边缘错误有可能产生该漏洞。在保存一被嵌入恶意代码网页时,程序可能产生stack-based外溢事件,远程攻击者有可能会利用此机会在用户系统中运行恶意代码。

  在利用该漏洞前,攻击者通常会制作一包含恶意代码的特殊网页,然后通过各种途径引诱用户访问该网站并保存网页,这样恶意代码就抓住机会运行,并控制整个系统。

  本周初,安全研究人员Rishi Narang报告了Chrome浏览器的一个漏洞,而一名为Aviv Raff研究人员还开发出了一概念验证漏洞攻击模型,并称Chrome浏览器有可能遭受地毯式轰炸漏洞的攻击。Chrome浏览器目前还处于测试期间。

编辑:段红彪】
请 您 评 论                                 查看评论                 进入社区
登录/注册    匿名评论

        
                    本评论观点只代表网友个人观点,不代表中国新闻网立场。
图片报道 更多>>
甘肃白银屈盛煤矿事故已造成20人遇难
甘肃白银屈盛煤矿事故已造成20人遇难
盘点世界现役十大明星航母舰载机
盘点世界现役十大明星航母舰载机
13米高巨型花篮“绽放”天安门广场
13米高巨型花篮“绽放”天安门广场
中国首艘航空母舰正式交接入列
中国首艘航空母舰正式交接入列
日本发生列车脱轨事故 致9人受伤
日本发生列车脱轨事故 致9人受伤
沙特民众首都街头驾车巡游庆祝建国日
沙特民众首都街头驾车巡游庆祝建国日
世界模特嘉年华 60佳丽夜游杜甫草堂
世界模特嘉年华 60佳丽夜游杜甫草堂
青海北部出现降雪
青海北部出现降雪
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
404 Not Found

404 Not Found


nginx
每日关注  
404 Not Found

404 Not Found


nginx
关于我们】-About us 】- 联系我们】-广告服务】-供稿服务】-【法律声明】-【招聘信息】-【网站地图】-【留言反馈

本网站所刊载信息,不代表中新社和中新网观点。 刊用本网站稿件,务经书面授权。
未经授权禁止转载、摘编、复制及建立镜像,违者将依法追究法律责任。

[ 网上传播视听节目许可证(0106168)][京ICP证040655号] [京公网安备:110102003042-1] [京ICP备05004340号-1]