中国发现数个Google Chrome高危漏洞

来源:百度文库 编辑:超级军网 时间:2024/04/28 13:34:08
链接  http://finance.huanqiu.com/roll/2011-10/2055382.html

  新华网天津10月3日电(记者 张建新)中国国家计算机网络入侵防范中心日前发现了三个存在于Google Chrome浏览器中的安全漏洞。

经Google公司官方证实,所有安全漏洞均为“高危”等级。

  Google Chrome是一款由Google公司开发的网络浏览器。在防范中心所发现的三个安全漏洞中,有两个与XPath语言的处理有关。

Google Chrome在执行某些特殊的XPath查询时处理不当,导致对同一块内存区域执行两次释放操作。另一个漏洞涉及Web SQL 

Database的SQL查询操作。当查询语句中出现异常的正则表达式时,会导致Google Chrome执行越界的内存写入。

  以上两类的错误均会破坏内存中的关键数据结构,从而允许攻击者在浏览器沙箱范围内执行任意代码,严重危害浏览器用户的个人隐私和账号安全。

  Google目前已经发布了最新版本14.0.835.163,其中修复了所有上述漏洞,建议受影响的用户及时下载更新,以免受到攻击。
链接  http://finance.huanqiu.com/roll/2011-10/2055382.html

  新华网天津10月3日电(记者 张建新)中国国家计算机网络入侵防范中心日前发现了三个存在于Google Chrome浏览器中的安全漏洞。

经Google公司官方证实,所有安全漏洞均为“高危”等级。

  Google Chrome是一款由Google公司开发的网络浏览器。在防范中心所发现的三个安全漏洞中,有两个与XPath语言的处理有关。

Google Chrome在执行某些特殊的XPath查询时处理不当,导致对同一块内存区域执行两次释放操作。另一个漏洞涉及Web SQL 

Database的SQL查询操作。当查询语句中出现异常的正则表达式时,会导致Google Chrome执行越界的内存写入。

  以上两类的错误均会破坏内存中的关键数据结构,从而允许攻击者在浏览器沙箱范围内执行任意代码,严重危害浏览器用户的个人隐私和账号安全。

  Google目前已经发布了最新版本14.0.835.163,其中修复了所有上述漏洞,建议受影响的用户及时下载更新,以免受到攻击。
呵呵,还是下载看看
我就是用的chrome。。。

不过想想IE,算了,,我还是继续用chrome吧。。。
股沟的没啥好东西。
可惜了,可以卖钱钱的。。。
我说用着怎么总是感觉怪怪的!!