跳至主內容

Google Chrome 多個漏洞

最後更新 2011年01月28日 發佈日期: 2010年04月22日 2664 觀看次數

風險: 中度風險

在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料或控制受影響的系統。

1. 在表格中產生不明類型的混淆錯誤。

2. 由於 HTTP 請求產生錯誤,允許執行跨網站請求偽造攻擊。

3. 透開發工具可以參考本機的檔案。

4. 由於產生與 "chrome://net-internals" 相關的輸入驗證錯誤,允許執行跨網站指令碼攻擊。

5. 由於產生與 "chrome://downloads" 相關的輸入驗證錯誤,允許執行跨網站指令碼攻擊。

6. 某些網頁載入時擁有等同新分頁的權限。

7. 由於產生與 V8 bindings 相關的記憶體損毀錯誤。


影響

  • 遠端執行程式碼
  • 繞過保安限制
  • 資料洩露

受影響之系統或技術

  • Google Chrome 4.1.249.1059 之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

更新至 Google Chrome 4.1.249.1059 版本:
http://www.google.com/chrome


漏洞識別碼

  • 暫無 CVE 可提供

資料來源