Перейти к содержанию

Множественные уязвимости в Google Chrome


Евгений Малинин

Рекомендуемые сообщения

Программа: Google Chrome версии до 4.1.249.1059

 

Опасность: Высокая

 

Наличие эксплоита: Нет

 

Описание:

Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, обойти некоторые ограничения безопасности и скомпрометировать целевую систему.

 

1. Уязвимость существует из-за неизвестной ошибки при обработке типов, относящихся к формам.

 

2. Уязвимость существует из-за неизвестной ошибки при обработке HTTP запросов. Удаленный пользователь может произвести XSS нападение.

 

3. Уязвимость существует из-за неизвестной ошибки, относящейся к ссылкам на локальные файлы через инструменты разработчика.

 

4. Уязвимость существует из-за неизвестной ошибки, относящейся к "chrome://net-internals". Удаленный пользователь может произвести XSS нападение.

 

5. Уязвимость существует из-за неизвестной ошибки, относящейся к "chrome://downloads". Удаленный пользователь может произвести XSS нападение.

 

6. Уязвимость существует из-за неизвестной ошибки, которая позволяет загрузить страницы с привилегиями страницы "New Tab".

 

7. Уязвимость существует из-за неизвестной шибки в связках V8. Удаленный пользователь может вызвать повреждение памяти.

 

URL производителя: www.google.com/chrome

 

Решение: Установите последнюю версию 4.1.249.1059 с сайта производителя.

 

Ссылки:

 

* http://googlechromereleases.blogspot.com/2...rity-fixes.html

 

© http://www.securitylab.ru/vulnerability/393204.php

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      От Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • Neovolt
      От Neovolt
      Поймал майнер от KMS. MWB находит его, и перемещает нонстопом в карантин.
      путь C:\ProgramData\Google\Chrome\updater.exe
      Логи от FRST Прилагаю. Заранее спасибо!
      FRST.zip
    • kmscom
      От kmscom
      у меня вот так показано верхнее меню в гугле

      крайний правый кружочек не кликабелен

      хотя в тоже время в Microsoft Edge

      и уведомления сразу показывает на значке колокольчика и аватар с птичкой кликабелен
       
      Я немогу понять, это проделки самого браузера (или его авторов) или у меня частная проблема.

      Сам сервис работает, но как авторизоваться в Google не понятно
      UPD в режиме ингкогнито, в Гугл работает.
      хм, будем разбираться
    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

×
×
  • Создать...