Google Chrome Frame插件拒绝服务漏洞

漏洞信息详情

Google Chrome Frame插件拒绝服务漏洞

漏洞简介

Google Chrome Frame是美国谷歌(Google)公司推出的一款Internet Explorer专用插件。

Internet Explorer中的Google Chrome Frame插件26.0.1410.28之前版本中的chrome_frame/protocol_sink_wrap.cc中的‘Hook_Terminate’函数中存在漏洞,该漏洞源于程序没有正确处理连接选项卡上的要求。通过A元素目标属性的an _blank值,用户协助的远程攻击者利用该漏洞导致拒绝服务(应用程序崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.google.com/chrome/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享