中文搜索引擎指南网

 找回密码
 禁止注册

QQ登录

只需一步,快速开始

搜索
查看: 11919|回复: 0
打印 上一主题 下一主题

国家计算机网络入侵防范中心发现数个Google Chrome高危漏洞

[复制链接]
跳转到指定楼层
1#
发表于 2011-10-10 23:58:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
新华社天津10月3日电(记者张建新)国家计算机网络入侵防范中心日前发现了三个存在于Google Chrome浏览器中的安全漏洞。经Google公司官方证实,所有安全漏洞均为“高危”等级。

    Google Chrome是一款由Google公司开发的网络浏览器。在防范中心所发现的三个安全漏洞中,有两个与XPath语言的处理有关。Google Chrome在执行某些特殊的XPath查询时处理不当,导致对同一块内存区域执行两次释放操作。另一个漏洞涉及Web SQL Database的SQL查询操作。当查询语句中出现异常的正则表达式时,会导致Google Chrome执行越界的内存写入。

    以上两类的错误均会破坏内存中的关键数据结构,从而允许攻击者在浏览器沙箱范围内执行任意代码,严重危害浏览器用户的个人隐私和账号安全。

    Google目前已经发布了最新版本14.0.835.163,其中修复了所有上述漏洞,建议受影响的用户及时下载更新,以免受到攻击。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏

Archiver|手机版|小黑屋|教你搜 ( 鲁ICP备16006309号

GMT+8, 2025-5-25 22:24 , Processed in 0.251082 second(s), 24 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表