用户名:
密 码:
·苍蝇馅的德芙巧克力
·美女最多的十大城市
·走红,女星们
·男性眼中最性感情人
  当前位置>>首页>>新闻中心>>互联网新闻
 
 
Chrome曝两安全漏洞 用户或被诱骗下载恶意软件

2008-9-3 17:47:10
 
相关新闻: 谷歌浏览器泄密提前发布 向微软IE发起挑战
Google将推浏览器Chrome 与微软展开新竞争

 

    据国外媒体报道,Google周二正式发布Chrome浏览器。数小时之后,知名互联网安全研究员Aviv Raff就发现了该浏览器的两个安全漏洞。

  Raff表示,其中一个漏洞曾出现在较老版本的苹果Safari浏览器中,因为Chrome和Safari都是基于WebKit开发的。
  
  而另一个漏洞则是与Java有关的Bug,这一bug在今年的Black Hat大会上曾被广泛讨论。

  Raff指出,通过这两个漏洞,攻击者可以进行"地毯式轰炸"的攻击,并诱骗用户在新窗口打开可执行文件。他在自己网站上演示了如何进行攻击。在演示中,用户有可能会被诱骗下载并执行一个.jar文件,而在执行该文件时用户不会看到任何警告。

  Raff的代码表明,恶意黑客能够使用一种非常狡猾的方式来进行攻击。用户只是点击了两下鼠标,恶意软件就会被植入Windows桌面中。

  目前版本的Chrome使用WebKit 525.13版进行开发,这也是Safari 3.1版所使用的WebKit版本。这一版本的WebKit已经过期,并且是存在漏洞的。苹果已经在新的3.1.2版Safari浏览器中为该漏洞打了补丁。

  此外,一些Vista用户在下载Chrome安装程序时发现,文件被直接下载到桌面。其中的IE漏洞也可能被攻击者利用。(金童)

 
     
    
 
 
【我有话说】
编辑:实习编辑 徐凯
 
 
来源:搜狐IT
 
 
  [关闭窗口] [  ] [打印]    
热点新闻
·教育部拟出台幼儿园收费暂行办法 管理天价收费
·机翼故障航班延期 百名乘客滞留武汉机场8小时
·师德规范昨日正式修订 新增内容含抵制有偿家教
·大陆居民赴台地区旅游领队人员管理办法(全文)
·残奥会开幕式明日鸟巢彩排 地铁设残疾乘客车厢
·总装备部否认神舟七号载人航天飞船月底发射
·刘翔治脚方案将在1个月内上报体育总局(图)
·温家宝在汶川地震震中映秀镇回答记者提问
民生在线
·当归加工过程中商家掺加他物? 要求药店退换遭拒
·“苏泊尔”电磁炉厂家盘点库存致产品维修延期
·维修5次新房仍漏水不止 "丰和新城"承诺妥善解决
·“康莉”皮鞋装饰断裂维修难
·买“方太”买来冒牌货 消协称商家涉嫌误导消费者
·手机仅用两天零件便脱落了
·“转运珠”不转运反“转色”
·住房变商住用 “金域名都”承诺15日内退款
武林高手在民间
火星陨石坑
北极熊海浪中挣扎求生
“古斯塔夫”登陆
  视频新闻
 
  • 上万麻雀寄身一棵柚子树
  • 群蛇现身南昌江滨沙滩
  • 中国红歌会闽粤赣唱区唱响南昌
  • 开学第一课:遇到地震怎么办
  • 主水管破裂 大水冲坏民房
  • “免费”美容不免费 市民消费要当心
  • 《会昌:小孩脸上长黑毛》后续:小孩开始接受治疗
  • 行窃被人发现 男子爬上屋顶
  • 监控录像助民警 90分钟抓获嫌犯
  •  
      图说江西
    昌飞开拓民用直升机市场 重点改造直8系列
    “一村一品”让农民“品”出好滋味
    全面免除城市义务教育学杂费
    “探秘”仙人洞
      今视专题
    遭遇:南昌南洋花园大门被堵死
    这一刻,我们共享奥运荣耀
    2008奥运悲情英雄
    优化投资环境 提升服务水平
    全省科学发展抓项目巡回报告
    第四届网络媒体宁夏行
    建设鄱阳湖生态经济区
    又是一年高考时
    中国抗震救灾大型新闻图片展
    脑白金黄金搭档广告遭批
    2008广电系统民主评议政风行风工作
    首届“赣鄱农产品质量安全行”
      今视网评
     
    ·为何又是网络“网”住“无耻官员”
    ·灾情或有大小,人的价值永恒
    ·巩俐的国籍和我们的省籍
    ·不可忽视杨佳案的标本价值
    ·温总理“未来永远光明”意味深长
    ·[黄云香]“开学第一课”应成为一种常态