108 版已修复,安全公司披露可窃取用户敏感信息的谷歌 Chrome 浏览器高危漏洞
发表于:2025-02-20 作者:千家信息网编辑
千家信息网最后更新 2025年02月20日,CTOnews.com 1 月 15 日消息,网络安全公司 Imperva Red 近日披露了存在于 Chrome / Chromium 浏览器上的漏洞细节,并警告称全球超过 25 亿用户的数据面临安
千家信息网最后更新 2025年02月20日108 版已修复,安全公司披露可窃取用户敏感信息的谷歌 Chrome 浏览器高危漏洞
CTOnews.com 1 月 15 日消息,网络安全公司 Imperva Red 近日披露了存在于 Chrome / Chromium 浏览器上的漏洞细节,并警告称全球超过 25 亿用户的数据面临安全威胁。
该公司表示,这个追踪编号为 CVE-2022-3656 的漏洞可以窃取包括加密钱包、云提供商凭证等敏感数据。CTOnews.com了解到,在其博文中写道:"该漏洞是通过审查浏览器与文件系统交互的方式发现的,特别是寻找与浏览器处理符号链接的方式相关的常见漏洞"。
Imperva Red 将符号链接(symlink)定义为一种指向另一个文件或目录的文件类型。它允许操作系统将链接的文件或目录视为位于符号链接的位置。Imperva Red 表示符号链接可用于创建快捷方式、重定向文件路径或以更灵活的方式组织文件。
在 Google Chrome 的案例中,问题源于浏览器在处理文件和目录时与符号链接交互的方式。具体来说,浏览器没有正确检查符号链接是否指向一个不打算访问的位置,这允许窃取敏感文件。
该公司在解释该漏洞如何影响谷歌浏览器时表示,攻击者可以创建一个提供新加密钱包服务的虚假网站。然后,该网站可以通过要求用户下载"恢复"密钥来诱骗用户创建新钱包。
博文中写道:"这些密钥实际上是一个 zip 文件,其中包含指向用户计算机上云提供商凭证等敏感文件或文件夹的符号链接。当用户解压缩并将'恢复'密钥上传回网站后,攻击者将获得对敏感文件的访问权限"。
Imperva Red 表示,它已将该漏洞通知谷歌,该问题已在 Chrome 108 中得到彻底解决。建议用户始终保持其软件处于最新状态,以防范此类漏洞。
文件
链接
漏洞
符号
浏览器
用户
浏览
方式
公司
密钥
指向
目录
网站
钱包
安全
位置
凭证
提供商
攻击者
数据
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
徐汇区如何软件开发品质保障
崇明区微型网络技术要多少钱
虚拟专用网络服务器
查看服务器存储情况
3d仿真模拟软件开发工具
php保存方法名到数据库
杭州九州网络技术有限公司
上海号星科技互联网公司
软件开发技术智慧树
四路串口服务器怎么收费
学习软件开发要交什么费用
德州网络安全备案
网络安全现状分析 开题报告
软件开发项目经理提高
短域名服务数据库设计
sql实现在查询数据库
如何搭建自己的私有云服务器
电脑如何更快访问服务器
代还信用卡软件开发
电脑上如何开一个服务器
南京新大陆软件开发工程师待遇
plsql如何恢复其他数据库
中石化邮箱服务器填什么
商业软件开发教程
亚马逊服务器出现故障原因
仲恺专插本计算机网络技术
软件开发技术智慧树
新建账套 数据库排序规则
win kms服务器地址
软件开发接口配置
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售