Google Chrome穩定版升級到1.0.154.64,修復了兩個內部測試時發現的問題! 這次發布也包含:
添加啟動時新的通知,完善設置Google Chrome為默認游覽器功能。如果你不希望Google Chrome成為默認游覽器,你可以點擊‘不要再詢問我’。
下載:Google Chrome 1.0.154.64穩定版
新版本的Gears(0.5.16.0)
安全更新
CVE-2009-1441 游覽器處理過程中的輸入驗證錯誤
渲染過程(標簽)中輸入的數據,在驗證失敗時失敗,導致攻擊者可以崩潰游覽器,并且攻擊者可以利用已登錄用戶的權限運行任何代碼。但是,攻擊者需要在渲染過程中運行代碼。
更多信息:http://code.google.com/p/chromium/issues/detail?id=10869
嚴重性:嚴重。攻擊者可以利用已登錄用戶的權限運行代碼。
局限性:攻擊者需要在渲染過程中運行代碼。
CVE-2009-1442 skia 2D圖形的整數溢出
當計算圖像大小時,校對整數乘法結果的失敗,會引起標簽會因為特殊合成的圖像而崩潰,并且使得攻擊者可以在(沙箱)渲染過程中執行代碼。
更多信息:http://code.google.com/p/chromium/issues/detail?id=10736
嚴重性:高,攻擊者可以在Google Chrome沙箱內運行任何代碼。
局限性:受害者必須要訪問被攻擊者控制下的內面。
攻擊者可以在渲染過程中運行的代碼必須在沙箱內。關于沙箱的更多信息:http://dev.chromium.org/developers/design-documents/sandbox
新聞熱點
疑難解答