A A A

Exploit dla Google Chrome oraz Safari

25 lutego 2010, 11:03
Exploit dla Google Chrome oraz Safari

Pojawił się exploit, który może doprowadzić do zdalnego wywołania awaryjnego zakończenia pracy przeglądarek Google Chrome 4.0.249, oraz Safari 4.0.4.

W przypadku Safari atak może spowodować nieodwracalną utratę kontroli nad przeglądarką, a także utratę edytowanych niektórych danych. Jeśli zaś chodzi o przeglądarkę Chrome, to awarii ulega "tylko" karta wyświetlająca zainfekowaną stronę.

Błąd udało się odkryć za pomocą narzędzi Browser Fuzzer 3 (bf3), natomiast atak polega na utworzeniu strony WWW zawierającej odpowiednio spreparowany styl CSS. Problem pojawia się w momencie, kiedy długi ciąg znaków zawarty w stylu powoduje przepełnienie stosu, co kończy się zakłóceniem pracy przeglądarki i jej awarią.

Exploit działa na systemie Windows XP SP3 oraz Windows 7 x64.

Niedawno pisaliśmy o stworzeniu exploitu typu zero-day, który przeznaczony jest dla niezidentyfikowanej dotąd luki bezpieczeństwa w przeglądarce Firefox 3.6 działającej na systemie Windows. Exploit umożliwia przejęcie kontroli nad zaatakowanym komputerem i doskonale działa na systemach Windows XP (SP3) i Vista. Więcej na ten temat przeczytacie TUTAJ.


Tagi: internet
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nie zapomnij o haśle!
21 czerwca 2022
Choć mogą się wydawać mało nowoczesne, hasła to nadal nie tylko jeden z najpopularniejszych sposobów zabezpieczania swoich kont, ale także...


Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto