Google Chrome 多個漏洞
最後更新
2011年01月28日
發佈日期:
2009年05月08日
2755
觀看次數
風險: 中度風險
在 Google Chrome 發現兩個漏洞,攻擊者可利用漏洞控制受影響的系統。
第一個漏洞是由於計算圖像大小時,Skia 2D 圖形處理引擎會產生整數滿溢錯誤,攻擊者可透過引誘使用者瀏覽含有特製圖像或 canvas 的惡意網頁,終止受影響的分頁或執行任意程式碼。
第二個漏洞是由於不正確地驗證編譯 (分頁) 程序的輸入,能夠在編譯程序執行任意程式碼的攻擊者可終止受影響的瀏覽器或控制系統。
影響
- 遠端執行程式碼
受影響之系統或技術
- Google Chrome 1.0.154.64 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 升級至 Google Chrome 1.0.154.64 版本﹕
http://www.google.com/chrome
漏洞識別碼
資料來源
相關連結
分享至