发新话题
打印

[转贴] Chrome使用了旧版WebKit引擎 卡巴斯基发现安全漏洞

Chrome使用了旧版WebKit引擎 卡巴斯基发现安全漏洞

新闻来源:新浪科技
& y) L9 j- u; s0 J谷歌Chrome浏览器推出还不到一天时间,互联网安全公司卡巴斯基安全专家赖安·纳瑞恩(Ryan Narraine)就从中发现一处安全漏洞。 该漏洞存在于旧版WebKit引擎中,可导致用户执行恶意Java可执行文件。安全专家艾维·来福(Aviv Raff)最早于今年5月发现该漏洞,并公布了攻击代码。谷歌Chrome浏览器基于WebKit引擎,当下载来福公布的攻击代码时,Chrome并不会 给出任何提示,这意味着黑客可以在用户计算机中执行任何Java程序。; Q* a! H" E; i& }

) g4 _- u& o# H  Chrome的漏洞让谷歌在两个方面颜面尽失。首先,无论是在官方声明中,还是发布前的视频演示中,谷歌始终在强调Chrome的安全性。1 \3 p  J7 Z0 P7 O1 n

# y( i/ a+ ?0 s! r' u/ S3 q3 y其次,今年7月发布Safari 3.2.1时,苹果已经修复了WebKit该处漏洞。此时,距离该漏洞出现已经2个月。这意味着谷歌Chrome使用的是旧版WebKit引擎。2 |$ f( }  z- B9 o
  q# C. N' Z# T: Q; p3 B2 ~
我们相信,谷歌一定以比苹果更快的速度修复Chrome漏洞,但该漏洞一定会影响到用户当前的高涨情绪。
为了论坛安全目的考虑、望全体坛友警钟长鸣珍惜ID切记切忌!

TOP

发新话题