跳至主內容

Google Chrome 多個漏洞

最後更新 2013年07月10日 14:26 發佈日期: 2013年07月10日 1351 觀看次數

風險: 高度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

在 Google Chrome 發現多個漏洞,部份帶來不明影響。惡意本機使用者可利用漏洞洩露敏感資料。惡意使用者可利用漏洞繞過某些保安限制,進行偽冒攻擊,洩露某些敏感資料,及控制使用者系統。

  1. 當設定登入及同步時,存在不明錯誤。
  2. 在同步 NPAPI 擴充元件存在不明錯誤。
  3. 在 JPEG2000 處理存在越界讀取錯誤。
  4. 在網絡通訊端處理存在釋放後使用錯誤。
  5. 有關在 SSL 內 HTTP 的不明錯誤,可被利用進行 MitM (中間人) 攻擊。
  6. 在處理輸入存在釋放後使用錯誤。
  7. 在資源載入存在釋放後使用錯誤。
  8. 有關 GL 紋理的不明錯誤,可被利用洩露某些螢幕資料。
    只在配有 NVIDIA 配接器的微軟視窗系統發現此漏洞。
  9. 在 SVG 處理存在越界讀取錯誤。
  10. 有關間隙的不明錯誤,可被利用繞過某些不明的保安限制。
  11. 在文字處理存在越界讀取錯誤。
  12. 存在一些不明錯誤。

影響

  • 繞過保安限制
  • 資料洩露
  • 仿冒

受影響之系統或技術

  • Google Chrome 28.0.1500.71 之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新 Google Chrome 版本 28.0.1500.71

漏洞識別碼


資料來源


相關連結