WebKit “getComputedStyle()”信息泄露漏洞

受影响系统:

Apple Safari 5.x
Apple Safari 4.x
Google Chrome 8.x
Google Chrome 7.x
Google Chrome 6.x
Google Chrome 5.x
Google Chrome 4.x
Google Chrome 3.x
Google Chrome 2.x
Google Chrome 14.x
Google Chrome 11.x
WebKit Open Source Project WebKit

描述:


BUGTRAQ  ID: 51054
CVE ID: CVE-2010-5070,CVE-2010-5073

WebKit是开源的Web浏览器引擎,目前被Safari、Chrome等浏览器使用。

WebKit在实现上存在信息泄露的漏洞,攻击者可诱使用户浏览恶意网页利用此漏洞获取敏感信息。

<*来源:Artur Janc

链接:http://w2spconf.com/2010/papers/p26.pdf
*>

建议:


厂商补丁:

WebKit Open Source Project
————————–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://webkit.org/

发表评论?

0 条评论。

发表评论