立即下载
首页 > 浏览器指南> 技巧攻略 > 谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息

来源:楷乔克罗米小站2023-01-18

详情介绍 m详情介绍

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息,网络安全公司 Imperva Red 近日披露了存在于 Chrome / Chromium 浏览器上的漏洞细节,并警告称全球超过 25 亿用户的数据面临安全威胁,这到底是不是真实的呢?

谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息1

该公司表示,这个追踪编号为 CVE-2022-3656 的漏洞可以窃取包括加密钱包、云提供商凭证等敏感数据。在其博文中写道:“该漏洞是通过审查浏览器与文件系统交互的方式发现的,特别是寻找与浏览器处理符号链接的方式相关的常见漏洞”。

Imperva Red 将符号链接(symlink)定义为一种指向另一个文件或目录的文件类型。它允许操作系统将链接的文件或目录视为位于符号链接的位置。Imperva Red 表示符号链接可用于创建快捷方式、重定向文件路径或以更灵活的方式组织文件。

在 Google Chrome 的案例中,问题源于浏览器在处理文件和目录时与符号链接交互的方式。具体来说,浏览器没有正确检查符号链接是否指向一个不打算访问的位置,这允许窃取敏感文件。

该公司在解释该漏洞如何影响谷歌浏览器时表示,攻击者可以创建一个提供新加密钱包服务的虚假网站。然后,该网站可以通过要求用户下载“恢复”密钥来诱骗用户创建新钱包。

博文中写道:“这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上云提供商凭证等敏感文件或文件夹的符号链接。当用户解压缩并将‘恢复’密钥上传回网站后,攻击者将获得对敏感文件的访问权限”。

Imperva Red 表示,它已将该漏洞通知谷歌,该问题已在 Chrome 108 中得到彻底解决。建议用户始终保持其软件处于最新状态,以防范此类漏洞。

以上就是【谷歌Chrome浏览器高危漏洞或可窃取用户敏感信息】的全部内容,想要了解更多谷歌浏览器资讯,请继续关注浏览器之家

继续阅读 m继续阅读
本文为大家解答关于如何在手机上启用或禁用JavaScript的问题,欢迎感兴趣的用户前来阅读。 2024-10-09 如何在谷歌浏览器中使用百度AI助手?接下来小编就给大家带来谷歌浏览器使用百度AI助手方法教程,如果您需要的话可以看看下面的具体方法。 2024-05-12 本文将为大家解答的是如何限制Chrome的自动搜索?如果你不想要使用自动搜索功能,可以尝试下文章中的方法进行取消。 2024-11-12 本篇文章给大家带来谷歌浏览器解决字体模糊现象的具体方法步骤,感兴趣的朋友赶紧来看看了解一下吧。 2024-07-17 谷歌浏览器网址怎么批量导出?接下来小编就给大家带来谷歌浏览器批量导出书签栏网址教程介绍,感兴趣的朋友千万不要错过了。 2024-04-21 若是你遇到了Chrome浏览器的扩展程序出现了冲突问题,不知道该如何解决,不妨来看看我为大家带来的是Chrome的扩展冲突排查介绍。 2024-11-13 谷歌浏览器进行录音怎么设置?接下来小编给大家带来谷歌浏览器进行录音设置操作方法,有需要录音操作的朋友赶紧来学习一下吧。 2024-06-03 谷歌浏览器怎么更新所有扩展程序?本篇文章就给大家带来谷歌浏览器一键更新所有扩展方法介绍,感兴趣的朋友千万不要粗过了。 2024-04-16 本文为大家带来的是谷歌浏览器的智能书签功能,通过详细的操作方法,帮助用户更好地管理书签。 2024-11-07 怎么让谷歌浏览器能下载多个文件?希望小伙伴们阅读了这篇谷歌浏览器下载多个文件的操作方法后,能顺利解决问题。 2024-08-14
相关文章 m相关文章
教程 技巧 问答 专题
返回顶部