热点推荐
- ·江西省:11个督查组开展地质灾害防灾
- ·中国长江三峡集团公司在京发布首份社
- ·专家学者对话:中国共产党,世界眼中
- ·贵州省将从土地出让收益中提取12%建
- ·沪世博会城市最佳实践区将成国际级文
- ·重庆抗战时伤亡人数和财产损失确切数
- ·王刚率全国政协代表团5日上午离开北
- ·中国是拉美发展的积极因素——访阿根
- ·上海经适房供应全面启动 陆续进入摇
- ·吉林省将建食品安全监督举报中心 提
- ·中组部召开加强改进基层干部教育培训
- ·中俄两国将利用探测器联合开展对火星
- ·三部门下发关于进一步加强农民工文化
- ·新疆喀纳斯景区附近的森林火灾已经被
- ·无限深情献祖国—天安门广场十一升旗
- ·中国航天专家在国际宇航联大会上获得
相关链接
入编邀请更多>>
2010版国情
国家计算机网络入侵防范中心发现数个高危漏洞--中国国情手册
2012-04-08
国家计算机网络[WangLuo]入侵防范中心[ZhongXin]发现数个Google Chrome高危漏洞
新华社天津10月3日电(记者张建新)国家计算机网络[WangLuo]入侵防范中心[ZhongXin]日前发现了三个存在于Google Chrome浏览器[LiuLanQi]中的安全漏洞。经Google公司官方证实,所有安全漏洞均为“高危”等级。
Google Chrome是一款由Google公司开发的网络[WangLuo]浏览器[LiuLanQi]。在防范中心[ZhongXin]所发现的三个安全漏洞中,有两个与XPath语言的处理有关。Google Chrome在执行[ZhiXing]某些特殊的XPath查询[ChaXun]时处理不当,导致对同一块内存区域执行[ZhiXing]两次释放操作。另一个漏洞涉及Web SQL Database的SQL查询[ChaXun]操作。当查询[ChaXun]语句中出现异常的正则表达式时,会导致Google Chrome执行[ZhiXing]越界的内存写入。
以上两类的错误均会破坏内存中的关键数据结构,从而允许攻击者在浏览器[LiuLanQi]沙箱范围内执行[ZhiXing]任意代码,严重危害浏览器[LiuLanQi]用户的个人隐私和账号安全。
Google目前已经发布了最新版本14.0.835.163,其中修复了所有上述漏洞,建议受影响的用户及时下载更新,以免受到攻击。
相关链接
- 浙江新昌警方抓获问题胶囊4家企业涉案人员22名--中国
- 住房和城乡建设部住房保障司副司长:保障房暖民心--中
- 从温家宝2012年政府工作报告看中国经济新走向--中国国
- 资源一号02C卫星在轨交付并投入相关行业应用--中国国
- 信长星:落实就业优先战略 确保就业局势稳定--中国国
- 国家海洋局公布实施《全国海岛保护规划》--中国国情
- 2011年中国残疾人社会保障状况进一步改善--中国国情
- 财政部:多举措严格控制在华举办国际会议开支--中国国
- 变化促变革——解析博鳌亚洲论坛2012年年会主题--中国
- 上海将划定电磁环境保护区维护民用航空安全--中国国情
- 国内首个非洲文化产业园项目将落户北京市朝阳区--中国
- 北京市新增医疗卫生资源将优先考虑社会资本进入--中国
- 安徽省1800余座病险水库基本完成除险加固任务--中国国
- 新华社受权发布《女职工劳动保护特别规定》--中国国情