首页 > 浏览器指南> 技巧攻略 > 谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

来源:chrome官网2023-01-18

详情介绍 m详情介绍

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息,网络安全公司 Imperva Red 近日披露了存在于 Chrome / Chromium 浏览器上的漏洞细节,并警告称全球超过 25 亿用户的数据面临安全威胁,这到底是不是真实的呢?

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息1

该公司表示,这个追踪编号为 CVE-2022-3656 的漏洞可以窃取包括加密钱包、云提供商凭证等敏感数据。在其博文中写道:“该漏洞是通过审查浏览器与文件系统交互的方式发现的,特别是寻找与浏览器处理符号链接的方式相关的常见漏洞”。

Imperva Red 将符号链接(symlink)定义为一种指向另一个文件或目录的文件类型。它允许操作系统将链接的文件或目录视为位于符号链接的位置。Imperva Red 表示符号链接可用于创建快捷方式、重定向文件路径或以更灵活的方式组织文件。

在 Google Chrome 的案例中,问题源于浏览器在处理文件和目录时与符号链接交互的方式。具体来说,浏览器没有正确检查符号链接是否指向一个不打算访问的位置,这允许窃取敏感文件。

该公司在解释该漏洞如何影响谷歌浏览器时表示,攻击者可以创建一个提供新加密钱包服务的虚假网站。然后,该网站可以通过要求用户下载“恢复”密钥来诱骗用户创建新钱包。

博文中写道:“这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上云提供商凭证等敏感文件或文件夹的符号链接。当用户解压缩并将‘恢复’密钥上传回网站后,攻击者将获得对敏感文件的访问权限”。

Imperva Red 表示,它已将该漏洞通知谷歌,该问题已在 Chrome 108 中得到彻底解决。建议用户始终保持其软件处于最新状态,以防范此类漏洞。

以上就是【谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息】的全部内容,想要了解更多谷歌浏览器资讯,请继续关注浏览器之家!

继续阅读 m继续阅读
谷歌浏览器自动填充功能支持个性化设置,本文详细介绍隐私保护策略及合理配置方法,保障用户信息安全,提升使用体验。 2026-03-29 谷歌浏览器内置了强大的索引引擎,熟练掌握快捷搜索指令与时间轴筛选能极大缩短信息回溯耗时。分享利用侧边栏全局检索、特定域名匹配以及多端同步记录比对的进阶技巧,助您在海量网页访问历史中瞬间锁定并恢复核心窗口,让碎片化的资讯管理变得井然有序。 2026-05-22 谷歌浏览器网页调试操作技巧分享为开发者提供高效方法,通过调试优化网页性能,提升开发效率与浏览体验。 2026-05-12 谷歌浏览器支持网页收藏快捷操作,用户可通过方法分享轻松完成收藏管理。功能实用高效,帮助用户快速归类网页资源,适合学习和办公场景。 2026-04-28 提供google Chrome浏览器首次启动的设置方法和快速入门技巧,助力新用户快速上手。 2026-04-09 Chrome浏览器误关闭标签页的快速恢复方法,指导用户轻松找回误关页面,保障浏览连贯性和工作效率。 2026-03-06 Chrome浏览器网页加载流畅度直接影响体验。教程通过测评报告与优化经验分享,帮助用户提升网页访问速度和操作顺畅度。 2026-04-07 Chrome浏览器实验功能提供前沿体验,本文分享详细使用方法和实操经验,帮助用户掌握新功能技巧,提升浏览器操作效率。 2026-03-17 谷歌浏览器支持多版本共存安装,用户通过优化操作方法可提升兼容性并保证浏览器的稳定性能。 2026-03-15 google浏览器新闻资讯和更新频繁发布,影响使用体验。教程汇总最新动态,结合操作指南,帮助用户及时掌握功能更新和改进,提高浏览器使用效率。 2026-04-30
相关文章 m相关文章
教程 指南 技巧 问答 专题
返回顶部