Перейти к содержанию

Множественные уязвимости в Google Chrome


Евгений Малинин

Рекомендуемые сообщения

Программа: Google Chrome версии до 4.1.249.1059

 

Опасность: Высокая

 

Наличие эксплоита: Нет

 

Описание:

Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, обойти некоторые ограничения безопасности и скомпрометировать целевую систему.

 

1. Уязвимость существует из-за неизвестной ошибки при обработке типов, относящихся к формам.

 

2. Уязвимость существует из-за неизвестной ошибки при обработке HTTP запросов. Удаленный пользователь может произвести XSS нападение.

 

3. Уязвимость существует из-за неизвестной ошибки, относящейся к ссылкам на локальные файлы через инструменты разработчика.

 

4. Уязвимость существует из-за неизвестной ошибки, относящейся к "chrome://net-internals". Удаленный пользователь может произвести XSS нападение.

 

5. Уязвимость существует из-за неизвестной ошибки, относящейся к "chrome://downloads". Удаленный пользователь может произвести XSS нападение.

 

6. Уязвимость существует из-за неизвестной ошибки, которая позволяет загрузить страницы с привилегиями страницы "New Tab".

 

7. Уязвимость существует из-за неизвестной шибки в связках V8. Удаленный пользователь может вызвать повреждение памяти.

 

URL производителя: www.google.com/chrome

 

Решение: Установите последнюю версию 4.1.249.1059 с сайта производителя.

 

Ссылки:

 

* http://googlechromereleases.blogspot.com/2...rity-fixes.html

 

© http://www.securitylab.ru/vulnerability/393204.php

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Простой пользователь
      Автор Простой пользователь
      Здравствуйте! Пользуюсь Google Chrome, дня 2 назад заметил, что перестало работать расширение kaspersky protection.
      Удалил расширение, но при попытке заново установить выяснилось, что в магазине Google Chrome расширения kaspersky protection нет.
      Проверил на другом компьютере в магазине Google Chrome kaspersky protection не находится.
      Подскажите Google перестал сотрудничать с Лабораторией Касперского?
      И не подскажите куда исчез  kaspersky protection из магазина в Google Chrome?
    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
×
×
  • Создать...