PDA

Просмотр полной версии : В Google Chrome обнаружена еще одна критически опасная уязвимость


Nelzone
08.09.2008, 16:37
Вьетнамская ИТ-компания Bach Khoa Internet Security в текущей версии браузера Google Chrome обнаружила критически опасную уязвимость, связанную с переполнением буфера обмена системы. В сообщении компании сказано, что версия 0.2.149.27 позволяет удаленному злоумышленнику получить полный контроль над компьютером, где запущен Chrome. "Уязвимость кроется с ошибке обработки команды Save As. При сохранении HTML-страницы с очень длинным заголовком (тэг title) на локальный компьютер, в браузере неминуемо возникает переполнение стека выполнения, что в дальнейшем позволяет атакующему выполнить произвольный код в системе-жертве", - отмечают в Bach Khoa Internet Security. "Хакер может создать специальную веб-страницу, содержащую искомый код, затем под каким-либо предлогом заставить сохранить ее локально и сразу же после тэгов заголовков разместить злонамеренный код, вероятнее всего на JavaScript", - приводят пример исследователи.
Описание уязвимости (http://www.securityfocus.com/archive/1/496042/30/0/threaded)

geforse
08.09.2008, 19:34
Файр_фокс и оперой над пользоваться = )

xerase
08.09.2008, 19:35
кто сплоет скомпелирует???

Carnivore.Sys
08.09.2008, 19:40
И кто ентим умном пользуецо?)

etc
08.09.2008, 20:54
Я думаю не нужно создавать по каждой новой баге хрома новую тему, т.к. сей продукт не является финальным релизом. Я бы понял если бы подобное обнаружилось в Opera, FireFox, IE, но тут BETA, так-что, думаю, умнее будет просто создать отдельную тему и туда все это дело писать :)