发现绿色的安卓上网引擎 - 克罗米小站 谷歌浏览器手机版下载

首页 > 浏览器指南> 技巧攻略 > 谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

来源:克罗米小站官网2023-01-18

详情介绍 m详情介绍

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息,网络安全公司 Imperva Red 近日披露了存在于 Chrome / Chromium 浏览器上的漏洞细节,并警告称全球超过 25 亿用户的数据面临安全威胁,这到底是不是真实的呢?

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息1

该公司表示,这个追踪编号为 CVE-2022-3656 的漏洞可以窃取包括加密钱包、云提供商凭证等敏感数据。在其博文中写道:“该漏洞是通过审查浏览器与文件系统交互的方式发现的,特别是寻找与浏览器处理符号链接的方式相关的常见漏洞”。

Imperva Red 将符号链接(symlink)定义为一种指向另一个文件或目录的文件类型。它允许操作系统将链接的文件或目录视为位于符号链接的位置。Imperva Red 表示符号链接可用于创建快捷方式、重定向文件路径或以更灵活的方式组织文件。

在 Google Chrome 的案例中,问题源于浏览器在处理文件和目录时与符号链接交互的方式。具体来说,浏览器没有正确检查符号链接是否指向一个不打算访问的位置,这允许窃取敏感文件。

该公司在解释该漏洞如何影响谷歌浏览器时表示,攻击者可以创建一个提供新加密钱包服务的虚假网站。然后,该网站可以通过要求用户下载“恢复”密钥来诱骗用户创建新钱包。

博文中写道:“这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上云提供商凭证等敏感文件或文件夹的符号链接。当用户解压缩并将‘恢复’密钥上传回网站后,攻击者将获得对敏感文件的访问权限”。

Imperva Red 表示,它已将该漏洞通知谷歌,该问题已在 Chrome 108 中得到彻底解决。建议用户始终保持其软件处于最新状态,以防范此类漏洞。

以上就是【谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息】的全部内容,想要了解更多谷歌浏览器资讯,请继续关注浏览器之家!

继续阅读 m继续阅读
谷歌浏览器手机版网页排版异常通常与UA识别有关。本文详细解析了如何手动修改浏览器UA标识,强制模拟桌面或特定设备环境,从而彻底解决网页内容排版压缩、显示错乱的问题。 2026-08-05 夸克浏览器扫描王提取表格数据,导出Excel文件步骤,步骤指南 2026-08-25 详细介绍Chrome浏览器下载日志的查看和导出方法,方便问题排查和记录。 2026-08-03 了解如何在谷歌浏览器中彻底关闭所有类型的通知弹窗,避免干扰您的浏览体验。本教程将指导您通过简单的步骤,关闭桌面通知、网站通知等多种提示方式,确保浏览过程中不受任何打扰。 2026-09-04 谷歌浏览器AI插件深度评测操作实用。通过技巧方法掌握插件应用效果,实现高效浏览和功能优化体验。 2026-08-17 谷歌浏览器提供隐私模式功能,用户开启后可保护个人数据和上网痕迹。该功能能有效避免隐私泄露,提升浏览安全性。 2026-08-20 谷歌浏览器广告拦截插件可有效屏蔽网页广告,提升加载速度与阅读体验。评测对比多款插件的拦截效果与性能表现,方便用户选择。 2026-08-06 小米浏览器现已支持网页内PDF文件的实时批注与云端即时同步。本操作指南演示如何进行文档标注并存入云空间,助您实现办公资料的多端跨场景调用,提升移动办公场景下的文件处理与信息标注效率。 2026-07-30 了解如何在Chrome浏览器中优化网页渲染效果,提升页面加载速度,使网页内容快速呈现给用户,提升浏览体验。 2026-08-26 Safari浏览器钓鱼警告功能与系统安全中心的联动机制,能实时通报网页安全风险。本文通过联动逻辑测试,解析了安全警报触发的具体条件,帮助用户更清晰地知晓网页浏览中的安全边界与报警反馈协同流程。 2026-08-10
相关文章 m相关文章
教程 指南 技巧 问答 专题
返回顶部