Aktualizacja zabezpieczeń dla przeglądarki Google Chrome

Korporacja Google przygotowała aktualizację zabezpieczeń 1.0.154.59 dla swojej przeglądarki Chrome naprawiającą krytyczne luki. Przyczyną problemów jest nieprawidłowe przetwarzanie adresów URI specyficznych dla przeglądarki Chrome chromehtml: – ale tylko wtedy, jeśli są one otwierane za pomocą Internet Explorera.

Obraz
Źródło zdjęć: © Google

Korporacja Google przygotowała aktualizację zabezpieczeń 1.0.154.59 dla swojej przeglądarki Chrome naprawiającą krytyczne luki. Przyczyną problemów jest nieprawidłowe przetwarzanie adresów URI specyficznych dla przeglądarki Chrome chromehtml: – ale tylko wtedy, jeśli są one otwierane za pomocą Internet Explorera.

Dla przykładu przetworzenie polecenia JavaScript:

document.location = 'chromehtml:"8. javascript:eval('alert(\'JavaScript%20Code%20Executed\'); '))
;'

W Internet Explorerze powoduje, że Chrome zostaje uruchomiony z dwoma kartami, a w jednej z nich wykonywany jest załączony kod JavaScript. Skrypt ten nie jest jednak powiązany z żadną domeną, w wyniku czego według opisu w połączeniu z inną luką możliwe jest obejście zabezpieczeń Same Origin Policy i dostęp do innych domen. Twórcy przeglądarki określają lukę w swoim raporcie jako Universal Cross Site Scripting (UXSS), ponieważ można ją stosować na dowolnych stronach lub domenach.

W ten sposób napastnicy mogą wykradać pliki cookie użytkownika i przeprowadzać ataki phishingowe. Atak jednak jest skuteczny tylko wtedy, kiedy przeglądarki Chrome wcześniej nie uruchomiono. Aktualizacje dla wersji 1.x można pobrać przez Google Chrome –. informacje w opcjach przeglądarki.

Jeszcze w lutym okazało się, że równoległa instalacja Internet Explorera i Chrome'a może powodować problemy w zabezpieczeniach. Wtedy możliwe było wykonywanie poleceń na danym systemie Windows i uruchamianie w ten sposób programów.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie
Czy to będzie „Wielka Kometa 2026 roku”? C/2025 R3 coraz jaśniejsza
Czy to będzie „Wielka Kometa 2026 roku”? C/2025 R3 coraz jaśniejsza
"Głowa eksplodowała mi od środka". Czym jest i jak działa broń soniczna?
"Głowa eksplodowała mi od środka". Czym jest i jak działa broń soniczna?
To on znajdzie życie w kosmosie? NASA stawia na nowy teleskop kosmiczny
To on znajdzie życie w kosmosie? NASA stawia na nowy teleskop kosmiczny
Pierwsza komercyjna fabryka półprzewodników w kosmosie. Czy to przełom?
Pierwsza komercyjna fabryka półprzewodników w kosmosie. Czy to przełom?
"Przycisk autodestrukcji". Te komórki miały umrzeć
"Przycisk autodestrukcji". Te komórki miały umrzeć
Najstarsze zwierzęta na świecie. Powstały 615 mln lat temu
Najstarsze zwierzęta na świecie. Powstały 615 mln lat temu
Tajemniczy obiekt z masą miliona słońc. Nie wiadomo, co to jest
Tajemniczy obiekt z masą miliona słońc. Nie wiadomo, co to jest
Rosjanie milczeli na ten temat. Zdjęcia ujawniły prawdę
Rosjanie milczeli na ten temat. Zdjęcia ujawniły prawdę
Zdumiewająca fala uderzeniowa wokół martwej gwiazdy. Jak to możliwe?
Zdumiewająca fala uderzeniowa wokół martwej gwiazdy. Jak to możliwe?
Wyślą je Ukrainie. Czegoś takiego Rosjanie jeszcze nie widzieli
Wyślą je Ukrainie. Czegoś takiego Rosjanie jeszcze nie widzieli
Gwałtownie błękitnieje. Nasa: "na skraju całkowitego rozpadu"
Gwałtownie błękitnieje. Nasa: "na skraju całkowitego rozpadu"
Chiny chcą gigantycznej megakonstelacji. A dopiero co krytykowały SpaceX
Chiny chcą gigantycznej megakonstelacji. A dopiero co krytykowały SpaceX
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯