声东击西:Chrome“露怯”,IE遭殃

ZDNet软件频道 时间:2009-04-28 作者: |  我要评论()
本文关键词:IE Chrome 软件
有人在Google Chrome浏览器里发现了一个问题,允许攻击者在中招的电脑上启动并运行脚本。这种攻击利用了Google Chrome的安全漏洞,但是恶意代码的入口却在微软的IE浏览器上。

本月初的时候,有人在Google Chrome浏览器里发现了一个问题,允许攻击者在中招的电脑上启动并运行脚本。 最早发现这个问题的是来自IBM Rational应用安全研究集团(Application Security Research Group)的Roi Saltzman。有意思的是,这种攻击利用了Google Chrome的安全漏洞,但是恶意代码的入口却在微软的IE浏览器上。

Goolge已经针对该漏洞发布了一个补丁。如果你想知道自己的Chrome是不是最新版的,可以按照以下步骤检查。

关于安全漏洞

据Roi Saltzman称,恶意攻击者可以利用Chrome里的三个独立漏洞发动袭击,对之后使用IE浏览器访问恶意网站的用户造成危害。Chrome项目经理Mark Larson该漏洞可以让Chrome“启动、打开多个标签页,然后会加载脚本,访问攻击者选择的网站。”(是的,似乎如果想让恶意代码生效,用户还是得使用IE浏览器。)

如何修补你的Chrome浏览器

Google称Chrome浏览器会自动升级至最新安全版本,但如果你想手动升级,你首先需要点击地址栏右侧的菜单选项(扳手形状),然后点击“关于Google Chrome”。如果需要升级,它会自动开始进行。安装完成之后,你需要重启浏览器才能完成升级过程。

about_google_chrome.png

为了确保升级完成,请确认最新版本号是不是1.0.154.59。

IE

Chrome

软件


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134