コンポーネント

に批判的な脆弱性パッチGoogleのChromeにパッチが適用された脆弱性

Реклама подобрана на основе следующей информации:

Реклама подобрана на основе следующей информации:
Anonim

ベトナムのセキュリティ会社がGoogleの新しいブラウザのChromeに重大な脆弱性を発見したが、Googleは既にこの問題と少なくとも1つの修正プログラムをリリースしている

。この脆弱性は、先週初め。このバグは、ハノイ工科大学のBach Koa Internetwork Security(Bkis)によると、ユーザーが過度に長い「title」タグを含むWebページを保存した場合に発生するバッファオーバーフローです。

過度に長いタイトルタグに含まれている名前を持つファイルを保存しようとしたときに問題が発生しました。 Bkis氏は、攻撃者がPCの制御権を持ち、マシン上で他のコードを実行する可能性があるとBkis氏はブログに書いている。この問題は、Windows XP SP2およびChromeバージョン0.2.149.27を実行しているPCで悪用される可能性があります。

[詳細情報:最高のテレビストリーミングサービス]

Chromeユーザーは最新バージョンにアップグレードすることをおすすめします。これを行うには、ブラウザの右上にあるレンチアイコンに移動し、[Google Chromeについて]をクリックします。ブラウザは更新を確認します。ある場合、Chromeはそれをダウンロードして再起動するように求めます。最新バージョンは0.2.149.29です。

GoogleはChromeで2年間働いていますが、まだブラウザをベータ版とみなしています。

先週、研究者のアビブ・ラフは、クロムには脆弱性があると書いていた旧バージョンのWebKit Webブラウザエンジンを使用しているためです。この脆弱性は、Windowsに潜在的に危険なJAR(Javaアーカイブ)をダウンロードさせ、警告を出すことなく実行させる「カーペット爆弾」の脆弱性として知られています。 Chromeのリリース後すぐに確認された第2の問題は、ハッカーがChromeを強制的にクラッシュさせる可能性があるということだ。 Narangの勧告によれば、セキュリティ研究者のRishi Narangが発見したこの脆弱性は、特定の形式の悪質なリンクを構築することによって悪用される可能性がある。