Google Chrome 多個漏洞
最後更新
2013年07月10日 14:26
發佈日期:
2013年07月10日
1351
觀看次數
風險: 高度風險
類型: 用戶端 - 瀏覽器
在 Google Chrome 發現多個漏洞,部份帶來不明影響。惡意本機使用者可利用漏洞洩露敏感資料。惡意使用者可利用漏洞繞過某些保安限制,進行偽冒攻擊,洩露某些敏感資料,及控制使用者系統。
- 當設定登入及同步時,存在不明錯誤。
- 在同步 NPAPI 擴充元件存在不明錯誤。
- 在 JPEG2000 處理存在越界讀取錯誤。
- 在網絡通訊端處理存在釋放後使用錯誤。
- 有關在 SSL 內 HTTP 的不明錯誤,可被利用進行 MitM (中間人) 攻擊。
- 在處理輸入存在釋放後使用錯誤。
- 在資源載入存在釋放後使用錯誤。
- 有關 GL 紋理的不明錯誤,可被利用洩露某些螢幕資料。
只在配有 NVIDIA 配接器的微軟視窗系統發現此漏洞。 - 在 SVG 處理存在越界讀取錯誤。
- 有關間隙的不明錯誤,可被利用繞過某些不明的保安限制。
- 在文字處理存在越界讀取錯誤。
- 存在一些不明錯誤。
影響
- 繞過保安限制
- 資料洩露
- 仿冒
受影響之系統或技術
- Google Chrome 28.0.1500.71 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新 Google Chrome 版本 28.0.1500.71
漏洞識別碼
- CVE-2013-2853
- CVE-2013-2868
- CVE-2013-2869
- CVE-2013-2870
- CVE-2013-2871
- CVE-2013-2873
- CVE-2013-2874
- CVE-2013-2875
- CVE-2013-2876
- CVE-2013-2878
- CVE-2013-2879
- CVE-2013-2880
資料來源
相關連結
分享至