Komponente

Kritična ranjivost u Google Chromeu

Are you a giver or a taker? | Adam Grant

Are you a giver or a taker? | Adam Grant
Anonim

Vijetnamska sigurnosna tvrtka pronašla je kritičnu ranjivost u Googleovom novom pregledniku Chrome, ali Google je već objavio zakrpu za taj problem i barem još jednu.

Ranjivost je jedan od nekoliko problema identificiranih u pregledniku otkad je objavljen početkom prošlog tjedna. Bug je preljev međuspremnika koji se pojavljuje ako korisnik sprema web stranicu koja sadrži pretjerano dugu oznaku naslova, prema Bach Koa Internetwork Securityu (Bkis), sa sjedištem na Hanoi Institute of Technology.

Preglednik može naići na problem pokušavajući spremiti datoteku s imenom sadržanom u pretjerano dugoj naslovnoj oznaci. Napadač tada može imati kontrolu nad računalom i može izvršiti drugi kod na stroju, napisao je Bkis na svom blogu. Problem se može iskoristiti na računalima sa sustavom Windows XP SP2 i verziji Chromea 0.2.149.27.

[Daljnje čitanje: Najbolje usluge streaminga TV-a]

Korisnicima Chromea preporučujemo nadogradnju na najnoviju verziju. Da biste to učinili, idite na ikonu francuskog ključa u gornjem desnom kutu preglednika i do gumba "O Google Chromeu". Preglednik će zatim provjeriti ažuriranje. Ako postoji, Chrome će je preuzeti i zatražiti ponovno pokretanje. Ažurirana verzija je 0.2.149.29.

Iako Google već dvije godine radi na Chromeu, još uvijek smatra da je preglednik beta verzija. Tvrtka je već neko vrijeme upotrebljavala preglednik među svojim zaposlenicima, ali njegovo iznenadenje prošlog tjedna postavilo je preglednik široj javnosti na više od dvadesetak jezika.

Prošlog tjedna istraživač Aviv Raff napisao je da Chrome ima ranjivost zbog korištenja zastarjele inačice WebKit web preglednika. Ranjivost je poznata kao nedostatak "bombardiranja tepiha", što može uzrokovati da Windows preuzme potencijalno opasnu JAR (Java arhivu) i izvršava ga bez upozorenja korisnika. Google je također riješio taj nedostatak, rekao je glasnogovornik tvrtke u ponedjeljak.

Drugi problem koji je identificiran nedugo nakon puštanja Chromea mogao bi omogućiti hakerima da prisilnu Chrome da se padne. Ta ranjivost, koju je pronašao istraživač sigurnosti Rishi Narang, mogao bi se iskoristiti izgradnjom zlonamjerne veze određenog formata, prema Narangovom savjetovanju.