按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Google Chrome 存在系統存取的弱點,建議請使用者儘速更新! (2015/03/20)

CVE編號 尚無CVE編號
影響產品 Google Chrome 41.0.2272.76 之前版本
解決辦法 手動下載Google Chrome 41.0.2272.76 (含)之後版本(https://www.google.com/intl/zh-TW/chrome/browser/desktop/index.html)
張貼日 2015-03-23
上稿單位 TWCERT/CC

Google 近日發佈Google Chrome 存在多種弱點,該弱點起因於 (1)Skia 及media 錯誤可被利用來導致越界記憶體寫入。 (2)v8 綁定、DOM 、GIF 解碼器、Web 資料庫及service workers 存在使用釋放後記憶體錯誤(use-after-free)。 (3)v8 綁定及偵錯工具存在不明的錯誤。 (4)WebGL 存在整數溢位錯誤(integer overflow error)。 (5)V8EventListenerList :: findOrCreateWrapper 存在型別混亂的錯誤,可被利用來破壞記憶體儲存。成功利用此弱點可允許執行任意程式碼。 (6)vpxdecoder 及pdfium 存在錯誤,可被利用導致越界記憶體讀取。 (7)blink 及rendering 存在相關的未初始化值的差異。 (8)代理伺服器存在inject cookies 錯誤。 (9)存在其他不明的錯誤。 惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可規避部份安全限制、導致使用者敏感資料外洩、損害受害者電腦系統。HiNet SOC 在此建議使用者應儘速上網下載更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。

回頁首