Google Chrome ‘OneClickSigninBubbleView::WindowClosing’函数授权问题漏洞

漏洞信息详情

Google Chrome ‘OneClickSigninBubbleView::WindowClosing’函数授权问题漏洞

漏洞简介

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。

基于Windows平台上的Google Chrome 32.0.1700.75及之前的版本和基于Mac OS X和Linux平台上的Google Chrome 32.0.1700.76及之前的版本中的browser/ui/views/sync/one_click_signin_bubble_view.cc文件中的‘OneClickSigninBubbleView::WindowClosing’函数中存在安全漏洞。该漏洞源于程序没有正确处理不可信的登录确认框。攻击者可利用该漏洞同步任意Google账户。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://googlechromereleases.blogspot.com/2014/01/stable-channel-update.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享