Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv.

Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.

KLA11079
Více chyb zabezpečení v prohlížeči Google Chrome
Aktualizováno: 12/29/2017
Detekováno
?
07/25/2017
Míra zranitelnosti
?
Vysoká
Popis

V prohlížeči Google Chrome bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít, aby způsobili odmítnutí služby, spoof uživatelského rozhraní a získali citlivé informace.

Níže je uveden kompletní seznam chyb zabezpečení:

  1. Bezplatné použití v IndexedDB může být vzdáleně využito k provedení libovolného kódu;
  2. Bezplatné použití v PPAPI lze vzdáleně využít k provedení libovolného kódu;
  3. Nespecifikovaná zranitelnost v aplikaci Blink může být vzdáleně využívána ke zneužití uživatelského rozhraní.
  4. Zranitelnost typového zmateku v rozšířeních může být vzdáleně využívána k provedení libovolného kódu;
  5. Písemný zápis mimo PDFium lze vzdáleně využít k provedení libovolného kódu nebo způsobení odmítnutí služby;
  6. Nespecifikovaná chyba zabezpečení může být vzdáleně využívána k získání citlivých informací.
  7. Odehrané hranice čtené ve Skia mohou být vzdáleně využívány k provedení libovolného kódu nebo způsobení odmítnutí služby;
  8. Bezproblémové použití v síti V8 může být vzdáleně využíváno k provedení libovolného kódu;
  9. Případné zápisy v PPAPI lze vzdáleně využít k provedení libovolného kódu;
  10. Bezproblémová pošta v aplikacích Chrome může být vzdáleně zneužita k odmítnutí služby;
  11. Několik nespecifikovaných zranitelných míst v OmniBoxu může být využíváno pro spoofování uživatelského rozhraní (URL);
  12. Více zranitelných míst souvisejících s neinicializovaným používáním v Skia může být vzdáleně využíváno k tomu, aby způsobilo odmítnutí služby nebo jiný neurčený dopad;
  13. Několik nespecifikovaných zranitelných míst v prohlížeči může být vzdáleně využíváno ke zneužití uživatelského rozhraní.
  14. Ukázka zranitelnosti ukazatele v SQLite může být vzdáleně využívána k provedení libovolného kódu;
  15. Nespecifikovaná chyba zabezpečení v komponentě SVG může být vzdáleně využívána k získání citlivých informací nebo k dalšímu neurčeni.
  16. Zranitelnost typu confusion v PDFium může být využita, aby mohla mít neurčený dopad;
  17. Nespecifikovaná chyba zabezpečení v dialogu Platby může být zneužita pro zneužití uživatelského rozhraní.

Technické údaje

Chyba zabezpečení (6) souvisí se záměrem Androidu.

Pozn .: Ne každý zranitelnost již má hodnocení CVSS, takže kumulativní hodnocení CVSS nemusí být reprezentativní.

Poznámka: V tuto chvíli společnost Google rezervovala čísla CVE pro tuto chybu zabezpečení. Informace lze brzy změnit.

Zasažené produkty

Google Chrome 59.0.3071.115 a starší

Řešení

Aktualizace na nejnovější verzi. Soubor s názvem old_chrome může být po aktualizaci stále zjištěn. To způsobilo aktualizace zásad Google Chrome, která při instalaci aktualizací neodstraňuje staré verze. Pokuste se kontaktovat dodavatele s dalšími pokyny k odstranění nebo ignorovat taková upozornění na vlastní nebezpečí.
Stáhněte si Google Chrome

Oficiální doporučení

Stable Channel Update for Desktop

Dopad
?
SUI 
[?]

OSI 
[?]

DoS 
[?]
Související produkty
Google Chrome
CVE-IDS
?

CVE-2017-5110
CVE-2017-5109
CVE-2017-5108
CVE-2017-5107
CVE-2017-5106
CVE-2017-5105
CVE-2017-5104
CVE-2017-5103
CVE-2017-5102
CVE-2017-5101
CVE-2017-5100
CVE-2017-5099
CVE-2017-5098
CVE-2017-5097
CVE-2017-5096
CVE-2017-5095
CVE-2017-5094
CVE-2017-5093
CVE-2017-5092
CVE-2017-5091
CVE-2017-6991


Odkaz na originál