WebKit图形处理信息泄露漏洞

受影响系统:

Google Chrome 9.x
Google Chrome 8.x
Google Chrome 15.x
Google Chrome 13.x
Google Chrome 12.x
Google Chrome 11.x
Google Chrome 10.x
WebKit Open Source Project WebKit 1.2.5
WebKit Open Source Project WebKit 1.2.3
WebKit Open Source Project WebKit 1.2.2-1
WebKit Open Source Project WebKit 1.2.2

描述:


BUGTRAQ  ID: 51050
CVE ID: CVE-2011-4692

WebKit是开源的Web浏览器引擎,目前被Safari、Chrome等浏览器使用。

WebKit没有阻止捕获加载图形所需的时间数据,在实现上存在安全漏洞,攻击者可利用此漏洞通过特制的JavaScript代码确定图形是否位于浏览器缓冲区,获取敏感信息。

<*来源:unknown
*>

建议:


厂商补丁:

WebKit Open Source Project
————————–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://webkit.org/

发表评论?

0 条评论。

发表评论