Popis
V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k vynechání bezpečnostních omezení.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné metody omezení na Google V8 mohou být vzdáleně využívány pomocí speciálně navrženého volání metody k vynechání stejných zásad;
- Nedostatek šíření informací v programu Blink lze vzdáleně využít pomocí speciálně navrženého kódu HTML, který má obejít stejnou zásadu původu.
Technické údaje
(1), který je umístěn na objektu-observe.js a může být využíván prostřednictvím volání pozorovatele nebo getNotifier.
(2) umístěné na vazbách / core / v8 / V8DOMWrapper.h a způsobené tím, že se neprovede rethrowová akce o výjimce mezi kontexty. Může být využito prostřednictvím kódu HTML obsahujícího IFRAME.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!