作者nick1119 (Uncle C)
看板Browsers
标题[-GC-] Google Chrome进行安全更新
时间Thu Aug 27 23:11:45 2009
原文连结:
http://www.ithome.com.tw/itadm/article.php?c=56707
此次安全更新的内容,总计进行了四项更新,其中修补了一位於V8 Javascript引擎中的
漏洞,以及多个XML漏洞。
Google本周释出Google Chrome 2.0.172.43更新版本给一般使用者,主要修补Chrome中的
多个安全漏洞。
Chrome是采用自动沈默更新,每五个小时就会自动检查并下载及安装更新,新版本会在使
用者下一次启动浏览器时生效,完全不需使用者手动操作。
Google技术专案经理Jonathan Conradt说明了此次安全更新的内容,总计进行了四项更新
,其中修补了一位於V8 Javascript引擎中的漏洞,该漏洞允许网页上的恶意Javascript
读取未经授权的记忆体及绕过安全检查,可能会曝露使用者资料或让骇客执行任意程式。
其次Chrome也将较薄弱的安全签章视为无效。Conradt表示,未来Chrome将无法连到那些
采用MD2或MD4散列运算法则的HTTPS网站,因为这些运算法则相对薄弱并可能被骇客所利
用。
Google亦处理了Chrome中的多个XML漏洞,包括堆积损耗漏洞,骇客可利用该漏洞进行阻
断式服务攻击而让浏览器挂点;以及采用XML打造的网页会破坏Chrome的标签程序,而一
个恶意的XML则可能导致使用释放後记忆体出错(use-after-free)漏洞,该漏洞会让骇
客得以在Google Chrome的沙箱中执行任意程式。
--
寂寞部屋之意慾蔓延
http://www.wretch.cc/blog/cyc1119
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.173.193.203
1F:推 justfun:快给我3.0稳定版吧~ 08/28 23:26