声东击西:Chrome“露怯” IE遭殃

日期: 2009-04-27 作者:ReadWriteWeb翻译:pestwave 来源:TechTarget中国 英文

  本月初的时候,有人在Google Chrome浏览器里发现了一个问题,允许攻击者在中招的电脑上启动并运行脚本。 最早发现这个问题的是来自IBM Rational应用安全研究集团(Application Security Research Group)的Roi Saltzman。有意思的是,这种攻击利用了Google Chrome的安全漏洞,但是恶意代码的入口却在微软的IE浏览器上。


  Goolge已经针对该漏洞发布了一个补丁。如果你想知道自己的Chrome是不是最新版的,可以按照以下步骤检查。

  关于安全漏洞

  据Roi Saltzman称,恶意攻击者可以利用Chrome里的三个独立漏洞发动袭击,对之后使用IE浏览器访问恶意网站的用户造成危害。Chrome项目经理Mark Larson该漏洞可以让Chrome“启动、打开多个标签页,然后会加载脚本,访问攻击者选择的网站。”(是的,似乎如果想让恶意代码生效,用户还是得使用IE浏览器。)

  如何修补你的Chrome浏览器

  Google称Chrome浏览器会自动升级至最新安全版本,但如果你想手动升级,你首先需要点击地址栏右侧的菜单选项(扳手形状),然后点击“关于Google Chrome”。如果需要升级,它会自动开始进行。安装完成之后,你需要重启浏览器才能完成升级过程。

Google Chrome

  为了确保升级完成,请确认最新版本号是不是1.0.154.59。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

pestwave
pestwave

相关推荐