Searching
..

Click anywhere to stop

ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

KLA10617
Omitir las vulnerabilidades de las restricciones de seguridad en Google Chrome

Actualizado: 07/05/2018
Fecha de detección
?
06/22/2015
Nivel de gravedad
?
Advertencia
Descripción

Se han encontrado múltiples vulnerabilidades graves en Google Chrome. Los usuarios malintencionados pueden explotar estas vulnerabilidades para eludir las restricciones de seguridad.

A continuación hay una lista completa de vulnerabilidades

  1. El manejo incorrecto de los nombres de host DNS puede explotarse remotamente a través de una cadena de nombre de host especialmente diseñada;
  2. La creación de envoltorios DOM incorrectos se puede explotar de forma remota a través de un JavaScript especialmente diseñado;
  3. La detección incorrecta de asociaciones de URL se puede explotar de forma remota a través de una URL especialmente diseñada.
Productos afectados

Versiones de Google Chrome anteriores a 43.0.2357.130 (Todas las sucursales)

Solución

Actualiza a la última versión. El archivo con el nombre old_chrome aún se puede detectar después de la actualización. Es causado por la política de actualización de Google Chrome que no elimina las versiones antiguas al instalar actualizaciones. Intente ponerse en contacto con el proveedor para obtener más instrucciones de eliminación o ignore ese tipo de alertas bajo su responsabilidad.
Obtener Google Chrome

Notas informativas originales

Blog entry

Impactos
?
SB 
[?]
CVE-IDS
?

CVE-2015-1266
CVE-2015-1267
CVE-2015-1268
CVE-2015-1269


Enlace al original
Conozca las estadísticas de las vulnerabilidades que se propagan en su región.