立即下载
谷歌浏览器官网

正版谷歌浏览器 Google打造

隐私模式 多标签运行

立即下载

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

来源:谷歌浏览器官网2023-01-18

谷歌浏览器电脑版

谷歌浏览器电脑版

硬件:Windows系统 版本:122.0.6261.6 大小:67.90MB 软件语言:简体中文
厂商:谷歌信息技术(中国)有限公司 发布:2022-07-08 更新:2024-03-26 软件评级:
立即下载
详情介绍

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息,网络安全公司 Imperva Red 近日披露了存在于 Chrome / Chromium 浏览器上的漏洞细节,并警告称全球超过 25 亿用户的数据面临安全威胁,这到底是不是真实的呢?

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

该公司表示,这个追踪编号为 CVE-2022-3656 的漏洞可以窃取包括加密钱包、云提供商凭证等敏感数据。在其博文中写道:“该漏洞是通过审查浏览器与文件系统交互的方式发现的,特别是寻找与浏览器处理符号链接的方式相关的常见漏洞”。

Imperva Red 将符号链接(symlink)定义为一种指向另一个文件或目录的文件类型。它允许操作系统将链接的文件或目录视为位于符号链接的位置。Imperva Red 表示符号链接可用于创建快捷方式、重定向文件路径或以更灵活的方式组织文件。

在 Google Chrome 的案例中,问题源于浏览器在处理文件和目录时与符号链接交互的方式。具体来说,浏览器没有正确检查符号链接是否指向一个不打算访问的位置,这允许窃取敏感文件。

该公司在解释该漏洞如何影响谷歌浏览器时表示,攻击者可以创建一个提供新加密钱包服务的虚假网站。然后,该网站可以通过要求用户下载“恢复”密钥来诱骗用户创建新钱包。

博文中写道:“这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上云提供商凭证等敏感文件或文件夹的符号链接。当用户解压缩并将‘恢复’密钥上传回网站后,攻击者将获得对敏感文件的访问权限”。

Imperva Red 表示,它已将该漏洞通知谷歌,该问题已在 Chrome 108 中得到彻底解决。建议用户始终保持其软件处于最新状态,以防范此类漏洞。

以上就是【谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息】的全部内容,想要了解更多谷歌浏览器资讯,请继续关注浏览器之家

继续阅读
谷歌浏览器怎么加速网页浏览?接下来小编就给大家带来谷歌浏览器提升网页加载速度教程一览,大家赶紧来看看吧。 2024-05-21 谷歌浏览器怎么使用安全DNS功能?下面小编就给大家带来谷歌浏览器开启安全DNS功能技巧详解,希望能够给大家带来帮助。 2024-05-17 谷歌浏览器怎么自定义安装路径?本篇文章就给大家带来自定义谷歌浏览器安装路径教程详解,有需要的朋友不妨来看看了解一下。 2024-05-05 谷歌浏览器无法搜索是怎么回事?接下来就让小编给大家带来解决谷歌浏览器无法搜索问题详细方法,希望大家可以通过以下方法解决问题。 2024-04-28 谷歌浏览器书签如何设置同步?本篇文章就给大家带来谷歌浏览器设置书签同步步骤一览,希望能够帮助大家解决问题。 2024-04-23 怎么更改谷歌浏览器安装位置?接下来小编就给大家带来谷歌浏览器更改安装位置具体操作步骤,大家千万不要错过了。 2024-04-17 谷歌浏览器如何添加地址信息?本篇文章就给大家带来谷歌浏览器添加地址信息详细步骤,大家千万不要错过了。 2024-04-11 手机chrome怎么打开开发者模式?本篇文章就给大家带来手机chrome打开开发者模式教程介绍,大家千万不要错过了。 2024-04-09 谷歌浏览器扩展程序怎么添加?下面就让小编给大家带来谷歌浏览器快速添加扩展程序新手教程,大家不要错过了。 2024-03-31 谷歌浏览器兼容性视图设置在哪里?接下来小编就给大家详细介绍谷歌浏览器兼容性视图设置方法详解,感兴趣的朋友快来看看吧。 2024-03-25
相关文章
返回顶部