Google Chrome 多個漏洞
最後更新
2011年01月28日
發佈日期:
2010年04月22日
2664
觀看次數
風險: 中度風險
在 Google Chrome 發現多個漏洞,遠端攻擊者可利用漏洞繞過保安限制、洩露敏感資料或控制受影響的系統。
1. 在表格中產生不明類型的混淆錯誤。
2. 由於 HTTP 請求產生錯誤,允許執行跨網站請求偽造攻擊。
3. 透開發工具可以參考本機的檔案。
4. 由於產生與 "chrome://net-internals" 相關的輸入驗證錯誤,允許執行跨網站指令碼攻擊。
5. 由於產生與 "chrome://downloads" 相關的輸入驗證錯誤,允許執行跨網站指令碼攻擊。
6. 某些網頁載入時擁有等同新分頁的權限。
7. 由於產生與 V8 bindings 相關的記憶體損毀錯誤。
影響
- 遠端執行程式碼
- 繞過保安限制
- 資料洩露
受影響之系統或技術
- Google Chrome 4.1.249.1059 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
更新至 Google Chrome 4.1.249.1059 版本:
http://www.google.com/chrome
漏洞識別碼
- 暫無 CVE 可提供
資料來源
分享至