ส่วนประกอบ

บริษัท ด้านความปลอดภัยในเวียดนามพบช่องโหว่ที่สำคัญในเบราว์เซอร์ใหม่ของ Google Chrome แต่ Google ได้เผยแพร่แพทช์แล้ว

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

ช่องโหว่นี้เป็นหนึ่งในหลายปัญหาที่ระบุในเบราเซอร์ตั้งแต่ได้รับการปล่อยตัว ต้นสัปดาห์ที่ผ่านมา ข้อผิดพลาดเกิดจากหน่วยความจำล้นที่เกิดขึ้นหากผู้ใช้บันทึกหน้าเว็บที่มีแท็ก "title" ยาวเกินไปตาม Bach Koa Internetwork Security (Bkis) จาก Hanoi Institute of Technology

เบราเซอร์สามารถพบได้ ปัญหาในการบันทึกไฟล์ด้วยชื่อที่มีอยู่ในแท็กชื่อยาวเกินไป ผู้บุกรุกสามารถควบคุมคอมพิวเตอร์ได้และสามารถเรียกใช้รหัสอื่น ๆ บนเครื่อง Bkis เขียนไว้ในบล็อก ปัญหานี้สามารถใช้ประโยชน์ได้ในคอมพิวเตอร์ที่ใช้ Windows XP SP2 และ Chrome เวอร์ชัน 0.2.149.27

[อ่านเพิ่มเติม: บริการสตรีมมิ่งทีวีที่ดีที่สุด]

ผู้ใช้ Chrome ควรอัปเกรดเป็นเวอร์ชันล่าสุด โดยไปที่ไอคอนเครื่องมือที่มุมขวาบนของเบราว์เซอร์และไปที่ "เกี่ยวกับ Google Chrome" เบราเซอร์จะตรวจสอบการอัปเดต ถ้ามีอยู่ Chrome จะดาวน์โหลดและขอให้รีสตาร์ท รุ่นที่อัปเดตคือ 0.2.149.29

แม้ว่า Google จะทำงานกับ Chrome มาสองปีแล้วก็ตาม แต่เบราว์เซอร์ยังคงพิจารณาเวอร์ชันเบต้าอยู่ เบราว์เซอร์ใช้งานเบราว์เซอร์ภายในพนักงานในช่วงเวลาหนึ่ง แต่ความแปลกใจที่เปิดตัวเมื่อสัปดาห์ที่แล้วทำให้เบราเซอร์หลุดออกสู่สาธารณชนในภาษามากกว่าสองโหล

สัปดาห์ที่ผ่านมานักวิจัย Aviv Raff เขียนว่า Chrome มีช่องโหว่ เนื่องจากมีการใช้เครื่องมือเว็บเบราเซอร์ WebKit ที่ล้าสมัย ช่องโหว่ดังกล่าวเป็นจุดอ่อนของ "พรมติดขัด" ซึ่งอาจทำให้ Windows สามารถดาวน์โหลด JAR ที่เป็นอันตราย (Java archive) และดำเนินการได้โดยไม่ต้องแจ้งเตือนผู้ใช้ Google ได้แก้ไขข้อบกพร่องดังกล่าวแล้วโฆษกของ บริษัท กล่าวในวันจันทร์นี้

ปัญหาที่สองระบุในไม่ช้าหลังจากปล่อย Chrome อาจทำให้แฮกเกอร์บังคับให้ Chrome ขัดข้อง ความเสี่ยงที่พบโดยนักวิจัยด้านความมั่นคง Rishi Narang อาจใช้ประโยชน์จากการสร้างลิงก์ที่เป็นอันตรายในบางรูปแบบตามคำแนะนำของ Narang