首页 > 浏览器指南> 技巧攻略 > 谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

来源:chrome官网2023-01-18

详情介绍 m详情介绍

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息,网络安全公司 Imperva Red 近日披露了存在于 Chrome / Chromium 浏览器上的漏洞细节,并警告称全球超过 25 亿用户的数据面临安全威胁,这到底是不是真实的呢?

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息1

该公司表示,这个追踪编号为 CVE-2022-3656 的漏洞可以窃取包括加密钱包、云提供商凭证等敏感数据。在其博文中写道:“该漏洞是通过审查浏览器与文件系统交互的方式发现的,特别是寻找与浏览器处理符号链接的方式相关的常见漏洞”。

Imperva Red 将符号链接(symlink)定义为一种指向另一个文件或目录的文件类型。它允许操作系统将链接的文件或目录视为位于符号链接的位置。Imperva Red 表示符号链接可用于创建快捷方式、重定向文件路径或以更灵活的方式组织文件。

在 Google Chrome 的案例中,问题源于浏览器在处理文件和目录时与符号链接交互的方式。具体来说,浏览器没有正确检查符号链接是否指向一个不打算访问的位置,这允许窃取敏感文件。

该公司在解释该漏洞如何影响谷歌浏览器时表示,攻击者可以创建一个提供新加密钱包服务的虚假网站。然后,该网站可以通过要求用户下载“恢复”密钥来诱骗用户创建新钱包。

博文中写道:“这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上云提供商凭证等敏感文件或文件夹的符号链接。当用户解压缩并将‘恢复’密钥上传回网站后,攻击者将获得对敏感文件的访问权限”。

Imperva Red 表示,它已将该漏洞通知谷歌,该问题已在 Chrome 108 中得到彻底解决。建议用户始终保持其软件处于最新状态,以防范此类漏洞。

以上就是【谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息】的全部内容,想要了解更多谷歌浏览器资讯,请继续关注浏览器之家!

继续阅读 m继续阅读
详细介绍了在Chrome浏览器中使用任务管理器来结束无用进程的方法,从而提高系统效率和响应速度。 2025-04-15 优化谷歌浏览器中的页面请求优先级,能够确保关键资源优先加载,减少不必要的等待时间,提升页面加载速度和整体用户体验。 2025-04-17 了解如何在Chrome浏览器中删除Cookie,保护个人隐私,提升浏览器性能。本文详细讲解删除Cookie的步骤以及如何清理其他缓存数据。 2025-04-08 学习如何在Chrome浏览器中加速网页的加载速度,提升浏览效率与用户体验,适合需要快速浏览的用户。 2025-04-12 探讨Chrome浏览器在加强对多任务处理支持方面的技术和方法。例如,优化标签页的管理机制、提高内存分配合理性等,使用户能够在同时打开多个网页、运行多个任务时,依然能够保持流畅的操作体验,快速切换和处理不同的任务,有效提高工作效率,满足现代用户在复杂浏览场景下的多样化需求。 2025-04-13 掌握在Chrome浏览器中提升浏览器启动速度的方法,优化性能,适合需要快速启动浏览器的用户。 2025-04-12 Google浏览器插件的离线安装流程介绍,帮助用户在网络不稳定时顺利安装插件,确保插件功能正常运行。 2025-04-17 如果您关闭了重要的标签页,Chrome浏览器提供了恢复功能,您可以通过快捷键或历史记录迅速找回最近关闭的标签。 2025-04-03 探索Chrome的多标签显示模式,如何高效管理多个网页标签,提高浏览效率。了解不同的标签页布局方式,优化浏览体验。 2025-04-16 学习如何在Chrome中设置代理服务器,以便访问那些通常无法直接访问的网站。本文将为您提供详细的代理服务器设置步骤和注意事项,助您突破网络限制。 2025-03-28
相关文章 m相关文章
教程 技巧 问答 专题
返回顶部