找回密码
 立即注册
搜索
查看: 215|回复: 12

【转帖】谷歌浏览器Chrome再现缓冲区溢出漏洞

[复制链接]

132

主题

347

回帖

654

积分

高级会员

积分
654
发表于 2008-9-8 14:25:54 | 显示全部楼层 |阅读模式
北京时间9月6日消息,据国外媒体报道,近日谷歌新浏览器Chrome再次被发现存在一个新安全缺陷。

  越南安全公司BKIS最近在谷歌Chrome(版本号0.2.149.27)发现了一个安全漏洞,在其公司网站上贴出了相关详细信息。据该公司称,该漏洞属于典型的缓冲区溢出缺陷,黑客可利用它执行远程攻击并获得受影响系统的完全控制权。

  BKIS在其网站上解释说,该安全缺陷是用户在使用“SaveAS(另存为)”功能时发生的一个边界错误所触发的。当用户在保存一个具有超长title的恶意网页时,浏览器会被引发堆栈溢出,攻击者可趁机在用户系统上执行任意代码。

  也就是说要想成功利用这个安全缺陷,攻击者需要做到两点:1、诱骗人们访问一个定制的恶意网页;2、诱骗用户保存这个网页。

  BKIS表示它已经将该安全缺陷的信息提交给Google,在未来的版本中该问题或将得到解决。

  BKIS已经在其网站上发布了验证这个安全缺陷的演示代码。

  谷歌本周二推出了它自己浏览器的测试版,同时提供了很多示例,以证明这个新浏览器比市场上其它浏览器更快速、更安全。

  然而,尽管这个浏览器在吸引了很高人气的同时也引起了很多安全专家的好奇心,随之相继曝出了几个安全故障。

  首先是在该浏览器发布当日,安全专家Aviv Raff发现,如果黑客把开源WebKit引擎中的一个安全缺陷和一个Java漏洞组合使用的话,就可以在Chrome用户计算机上安装恶意软件。

  随后另一个安全专家Rishi Narang发现,黑客可以建立一个恶意链接,其中包括一个未定义的具有某些特性的处理。当用户点击链接,Chrome浏览器就会崩溃。Narang在Securiteam网站上发布了该问题的概念验证代码。

  另外,两个其它的Chrome漏洞目前已被公布著名的Milw0rm.com安全漏洞网站上。其中一个漏洞可被黑客利用来悄悄下载恶意软件到用户计算机上。

116

主题

2572

回帖

3566

积分

论坛元老

积分
3566
发表于 2008-9-8 15:23:21 | 显示全部楼层
智者千虑必有一失,批评的接受,毕竟世上无完美的东西@:onioncn_57)
不该说的别说
回复

使用道具 举报

811

主题

716

回帖

2040

积分

论坛元老

积分
2040
发表于 2008-9-8 16:57:27 | 显示全部楼层
昨天下载了,感觉用的不是很习惯,还是用遨游~
回复

使用道具 举报

141

主题

2158

回帖

3143

积分

论坛元老

侏罗纪

积分
3143
发表于 2008-9-8 18:33:09 | 显示全部楼层
Chrome 很不错。
最深的蓝 最冷的血
回复

使用道具 举报

144

主题

2907

回帖

4169

积分

论坛元老

积分
4169
发表于 2008-9-14 15:12:44 | 显示全部楼层
最不安全的是是GOOGLE在后台偷偷的传东西~~~
回复

使用道具 举报

86

主题

1420

回帖

1988

积分

金牌会员

积分
1988
发表于 2008-9-14 15:30:45 | 显示全部楼层
原帖由 yes1133 于 2008-9-14 15:12 发表
最不安全的是是GOOGLE在后台偷偷的传东西~~~


上传什么东东?个人信息?
回复

使用道具 举报

59

主题

327

回帖

539

积分

高级会员

积分
539
发表于 2008-9-14 17:08:19 | 显示全部楼层
还是很危险啊
回复

使用道具 举报

52

主题

1万

回帖

9131

积分

网站编辑

可爱的丫丫

积分
9131
发表于 2008-9-14 19:15:08 | 显示全部楼层
谷歌出这个错误不应该啊
围着小小妞的幸福生活~
回复

使用道具 举报

403

主题

3329

回帖

5022

积分

网站编辑

积分
5022
发表于 2008-9-14 21:32:49 | 显示全部楼层
Google的这个东西用起来还是不太顺手,只能打50分
回复

使用道具 举报

0

主题

364

回帖

479

积分

中级会员

积分
479
发表于 2008-9-15 07:11:04 | 显示全部楼层
东西都是用的人越多 问题越多
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-17 13:19 , Processed in 0.098055 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表