首页 资讯 安全 查看内容

声东击西:Chrome“露怯”,IE遭殃

2009-4-28 09:24 1143 0

摘要:   本月初的时候,有人在Google Chrome浏览器里发现了一个问题,允许攻击者在中招的电脑上启动并运行脚本。 最早发现这个问题的是来自IBM Rational应用安全研究集团(Applicati...
关键词: Chrome 浏览器 攻击者 升级 恶意 如果 Google 漏洞 安全漏洞 脚本

  本月初的时候,有人在Google Chrome浏览器里发现了一个问题,允许攻击者在中招的电脑上启动并运行脚本。 最早发现这个问题的是来自IBM Rational应用安全研究集团(Application Security Research Group)的Roi Saltzman。有意思的是,这种攻击利用了Google Chrome的安全漏洞,但是恶意代码的入口却在微软的IE浏览器上。   Goolge已经针对该漏洞发布了一个补丁。如果你想知道自己的Chrome是不是最新版的,可以按照以下步骤检查。   关于安全漏洞   据Roi Saltzman称,恶意攻击者可以利用Chrome里的三个独立漏洞发动袭击,对之后使用IE浏览器访问恶意网站的用户造成危害。Chrome项目经理Mark Larson该漏洞可以让Chrome“启动、打开多个标签页,然后会加载脚本,访问攻击者选择的网站。”(是的,似乎如果想让恶意代码生效,用户还是得使用IE浏览器。)   如何修补你的Chrome浏览器   Google称Chrome浏览器会自动升级至最新安全版本,但如果你想手动升级,你首先需要点击地址栏右侧的菜单选项(扳手形状),然后点击“关于Google Chrome”。如果需要升级,它会自动开始进行。安装完成之后,你需要重启浏览器才能完成升级过程。   为了确保升级完成,请确认最新版本号是不是1.0.154.59。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部