Webbplatser

Uppdateringar av Google Chrome med säkerhetsfixer

Реклама подобрана на основе следующей информации:

Реклама подобрана на основе следующей информации:
Anonim

En ny version av Google Chrome som för närvarande skjuter ut via automatisk uppdatering stänger högriskhål i hur webbläsaren hanterar Javascript och XML.

Den första åtgärden för webbläsarens Javascript-maskin leder till ett problem som kan tillåta skadligt Javascript på en förgiftad webbplats att stjäla data eller "kör godtycklig kod", som vanligtvis översätter till "installera skadlig kod". Google säger att ett (nuvarande otillgängligt) inlägg med mer information om buggen kommer att offentliggöras "när en majoritet av användarna är uppdaterade."

Den andra högprioriterade åtgärden stänger dörren till en potentiell attack som kan använda skadlig XML på en webbsida för att krascha en Chrome-flikprocess och köra godtycklig kod. Koden skulle köras i Googles sandlåda. Se CVE-2009-2414 och CVE-2009-2416 för mer om de fasta buggarna.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Slutligen kommer den här nya Chrome-uppdateringen inte längre ansluta till "HTTPS (SSL) webbplatser vars certifikat är signerade med MD2 eller MD4 hashing-algoritmer." Googles inlägg säger att algoritmen är svaga och kan tillåta en angripare att presentera en falsk HTTPS-webbplats som till synes giltig. Som med Javascript-felet säger Google att det kommer att lägga in mer information om mellanslagsintygsfelet när en majoritet av användarna får den automatiskt distribuerade uppdateringen.

Mer information om den nya 2.0.172.43-uppdateringen finns i Googles bloggpost.