本月初的时候,有人在Google Chrome浏览器里发现了一个问题,允许攻击者在中招的电脑上启动并运行脚本。 最早发现这个问题的是来自IBM Rational应用安全研究集团(Application Security Research Group)的Roi Saltzman。有意思的是,这种攻击利用了Google Chrome的安全漏洞,但是恶意代码的入口却在微软的IE浏览器上。
Goolge已经针对该漏洞发布了一个补丁。如果你想知道自己的Chrome是不是最新版的,可以按照以下步骤检查。
关于安全漏洞
据Roi Saltzman称,恶意攻击者可以利用Chrome里的三个独立漏洞发动袭击,对之后使用IE浏览器访问恶意网站的用户造成危害。Chrome项目经理Mark Larson该漏洞可以让Chrome“启动、打开多个标签页,然后会加载脚本,访问攻击者选择的网站。”(是的,似乎如果想让恶意代码生效,用户还是得使用IE浏览器。)
如何修补你的Chrome浏览器
Google称Chrome浏览器会自动升级至最新安全版本,但如果你想手动升级,你首先需要点击地址栏右侧的菜单选项(扳手形状),然后点击“关于Google Chrome”。如果需要升级,它会自动开始进行。安装完成之后,你需要重启浏览器才能完成升级过程。
为了确保升级完成,请确认最新版本号是不是1.0.154.59。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
翻译
相关推荐
-
黑客发现,跨站脚本仍是最大漏洞
据HackerOne称,跨站脚本(XSS)漏洞仍然是最常被利用的漏洞。Hackerone是旨在联系企业和白帽黑 […]
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
罗少辉:电子邮件成为当下网络攻击的主要传播途径
攻击者越来越难发现和利用零日漏洞,这迫使他们转将视线重新放回到常用攻击途径——电子邮件就是其中之一,并且成为2016年最常见的攻击手段。
-
被忽视的Web安全漏洞:如何识别和解决?
在Web安全方面,面对各种安全漏洞,IT和安全专业人员通常采取防御措施,而缺少积极主动的措施。