Google今天發(fā)布了版本號(hào)為2.0.172.33的穩(wěn)定版Chrome瀏覽器,Stable和Beta Channel的用戶都將得到自動(dòng)升級(jí),該版本主要修復(fù)了一個(gè)安全問題。
CVE-2009-2121: 處理HTTP響應(yīng)緩沖區(qū)溢出
在執(zhí)行某些HTTP響應(yīng)時(shí),Google Chrome容易出現(xiàn)緩沖區(qū)溢出的問題,主要表現(xiàn)是執(zhí)行某些服務(wù)器響應(yīng)時(shí)瀏覽器崩潰,攻擊者可以運(yùn)行任何代碼。該安全問題由Google Chrome安全團(tuán)隊(duì)發(fā)現(xiàn)并進(jìn)行了修復(fù)!
嚴(yán)重性:關(guān)鍵(攻擊者作為具有特殊權(quán)限的登錄用戶運(yùn)行任何代碼)
另外,該版本還修復(fù)了其他兩個(gè)網(wǎng)絡(luò)問題,第一是在連接HTTPS站點(diǎn)時(shí)出現(xiàn)NTLM驗(yàn)證到Squid代理錯(cuò)誤;第二是瀏覽器在載入部分HTTPS網(wǎng)站時(shí)出現(xiàn)的崩潰問題。

































