P11555
(百分比(南港棧))
UID 5
精華
0
積分 1784
帖子 384
威望 8
P幣 861 $
經驗 531 點
閱讀權限
註冊 2000-1-1 來自 中華民國
狀態 離線
|
|
弱點通告:Google Chrome 瀏覽器存在記憶體錯誤及安全性存取的弱點,請使用者儘速更新! | |
| | | 2010/09/27 | | | 風險等級: | 高度威脅 | | | 摘 要: | Google Chrome 被發現存在記憶體錯誤及安全性存取的弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼、洩露機敏性資訊、規避部份安全限制等讓使用者系統受駭之安全性弱點。
目前已知會受到影響的版本為Google Chrome 6.0.472.53 之前版本。中華電信SOC 建議使用者應儘速上網更新,以降低受駭風險。 | | | | | | | 影響系統 : | Google Chrome 6.0.472.53 之前版本 | | | | | | | | 解決辦法: | 手動下載安裝: 更新至Google Chrome 6.0.472.53 (含)之後版本 | | | | | | | 細節描述: | Google 近日針對Google Chrome 瀏覽器發佈多項弱點修補程式,多數弱點起因於焦點的處理、SVG 過濾器、Notification 許可機制、計數器節點(counter nodes) 將造成記憶體錯誤(memory corruption) 、Notifications presenter 存在使用後記憶體釋放(use-after-free) 的問題、處理空白框架目標、同形多義序列將造成錯誤、不安全的限制導致剪貼簿(clipboard) 內容被重設、WebSockets 存在整數溢位(integer errors) 的錯誤、瀏覽器儲存過多自動完成的項目、sandbox 參數有反序列化的錯誤(deserialization error) 。
惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼、洩露機敏性資訊、規避部份安全限制。中華電信SOC 在此建議使用者應儘速上網下載更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。 | | | | | | | 參考資訊: | Google
VUPEN
Secunia |
|
|
|
|