本月初的时候,有人在Google Chrome浏览器里发现了一个问题,允许攻击者在中招的电脑上启动并运行脚本。 最早发现这个问题的是来自IBM Rational应用安全研究集团(Application Security Research Group)的Roi Saltzman。有意思的是,这种攻击利用了Google Chrome的安全漏洞,但是恶意代码的入口却在微软的IE浏览器上。
Goolge已经针对该漏洞发布了一个补丁。如果你想知道自己的Chrome是不是最新版的,可以按照以下步骤检查。
关于安全漏洞
据Roi Saltzman称,恶意攻击者可以利用Chrome里的三个独立漏洞发动袭击,对之后使用IE浏览器访问恶意网站的用户造成危害。Chrome项目经理Mark Larson该漏洞可以让Chrome“启动、打开多个标签页,然后会加载脚本,访问攻击者选择的网站。”(是的,似乎如果想让恶意代码生效,用户还是得使用IE浏览器。)
如何修补你的Chrome浏览器
Google称Chrome浏览器会自动升级至最新安全版本,但如果你想手动升级,你首先需要点击地址栏右侧的菜单选项(扳手形状),然后点击“关于Google Chrome”。如果需要升级,它会自动开始进行。安装完成之后,你需要重启浏览器才能完成升级过程。
为了确保升级完成,请确认最新版本号是不是1.0.154.59。(编辑:王小凡)
进入论坛>>声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.推荐阅读
张永利升职为全球副总裁,一方面是对他业绩的肯定,中国惠普PC业务在他的掌舵下,一直以两倍于行业平均增长率的速度发展,目前市场份额位居国内第二,直逼“地头蛇”联想;另一方面,说明惠普进一步加强了对中国市场>>>详细阅读
本文标题:声东击西:Chrome“露怯”,IE遭殃
地址:http://www.lgo100.com/a/xie/20111230/204426.html

网友点评
精彩导读
科技快报
品牌展示