首页 > 浏览器指南> 技巧攻略 > 谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

来源:chrome官网2023-01-18

详情介绍 m详情介绍

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息,网络安全公司 Imperva Red 近日披露了存在于 Chrome / Chromium 浏览器上的漏洞细节,并警告称全球超过 25 亿用户的数据面临安全威胁,这到底是不是真实的呢?

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息1

该公司表示,这个追踪编号为 CVE-2022-3656 的漏洞可以窃取包括加密钱包、云提供商凭证等敏感数据。在其博文中写道:“该漏洞是通过审查浏览器与文件系统交互的方式发现的,特别是寻找与浏览器处理符号链接的方式相关的常见漏洞”。

Imperva Red 将符号链接(symlink)定义为一种指向另一个文件或目录的文件类型。它允许操作系统将链接的文件或目录视为位于符号链接的位置。Imperva Red 表示符号链接可用于创建快捷方式、重定向文件路径或以更灵活的方式组织文件。

在 Google Chrome 的案例中,问题源于浏览器在处理文件和目录时与符号链接交互的方式。具体来说,浏览器没有正确检查符号链接是否指向一个不打算访问的位置,这允许窃取敏感文件。

该公司在解释该漏洞如何影响谷歌浏览器时表示,攻击者可以创建一个提供新加密钱包服务的虚假网站。然后,该网站可以通过要求用户下载“恢复”密钥来诱骗用户创建新钱包。

博文中写道:“这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上云提供商凭证等敏感文件或文件夹的符号链接。当用户解压缩并将‘恢复’密钥上传回网站后,攻击者将获得对敏感文件的访问权限”。

Imperva Red 表示,它已将该漏洞通知谷歌,该问题已在 Chrome 108 中得到彻底解决。建议用户始终保持其软件处于最新状态,以防范此类漏洞。

以上就是【谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息】的全部内容,想要了解更多谷歌浏览器资讯,请继续关注浏览器之家!

继续阅读 m继续阅读
google Chrome安卓端便携版提供轻量便携的下载体验,教程详细讲解各步骤,帮助用户快速部署浏览器,无需复杂配置。 2025-12-25 google Chrome浏览器讲解插件兼容性优化方法,帮助用户解决冲突问题,保证浏览器功能稳定运行。 2026-01-07 谷歌浏览器多语言翻译功能支持跨语言浏览,本指南介绍优化使用策略,帮助用户提升翻译体验,实现更准确和流畅的阅读。 2026-01-19 谷歌浏览器移动端提供下载安装操作方法经验分享,用户可掌握实用技巧快速完成配置。流程高效可靠,保障使用顺畅。 2025-12-28 Chrome浏览器网页内容识别功能可通过快速应用技巧提升信息提取效率。用户能够高效整理网页内容,提高浏览和办公操作效率。 2025-12-17 Chrome浏览器下载安装后可通过设置自定义下载路径实现便捷文件管理,教程提供操作步骤。用户可快速定位下载文件,提高管理效率。 2026-01-10 谷歌浏览器提供隐身模式高效浏览操作实践,用户可以在保护个人隐私的前提下快速浏览网页,同时掌握快捷操作技巧,提升隐身模式使用效率,使浏览过程更加安全顺畅。 2026-01-02 谷歌浏览器视频广告屏蔽插件有效去除播放中的广告,提升观影体验。本文详细介绍插件功能与使用场景,助力清爽观看。 2025-12-16 Chrome浏览器最新功能操作技巧通过实测验证,帮助用户快速掌握应用方法,提高浏览器功能使用效率和操作体验。 2026-01-13 google Chrome浏览器为安卓和iOS用户提供详细的配置与使用流程,操作步骤直观。用户可快速完成安装,确保移动端顺畅体验。 2026-01-09
相关文章 m相关文章
教程 指南 技巧 问答 专题
返回顶部