English | Việt Nam
Trang chủ
Giới thiệu
Sản phẩm
Đào tạo
Tuyển dụng
Liên hệ
eOffice
Hệ thống đại lý
Đặt mua Bkav
Download
Thông tin an ninh mạng
Lỗ hổng tràn bộ đệm nguy hiểm của Google Chrome
01:50:00, 09/10/2009

1. Thông tin chung

Đầu tháng 10 vừa qua, một lỗ hổng rất nguy hiểm được phát hiện trong trình duyệt Google Chrome. Lỗ hổng này cho phép hacker có thể thực thi mã độc trên máy tính của người sử dụng.
 

Ngày công bố

Phần mềm có lỗi

Mức độ nguy hiểm

01/10/2009

Google Chrome trước phiên bản 3.0.195.24

Rất cao

2. Mô tả kỹ thuật

Google Chrome sử dụng engine V8 để xử lý JavaScript. Lỗ hổng được công bố nằm trong quá trình xử lý số thực của V8 dẫn đến lỗi tràn bộ đệm.

Cụ thể, lỗ hổng mới được xác định là ở hàm dtoa() của engine V8. Hàm này được sử dụng trong việc chuyển một chuỗi kí tự sang số thực ở dạng dấu phẩy động (float). Do thực hiện không tốt việc kiểm tra độ dài tham số vào, việc thực thi hàm sẽ dẫn đến tràn bộ đệm cho phép chuyển điều khiển chương trình và thực thi mã độc.

Lợi dụng lỗ hổng này, hacker có thể tạo ra các Website chứa mã độc và lừa người sử dụng truy nhập vào. Nếu thành công, hacker có thể kiểm soát máy tính của người dùng, cài đặt virus, ăn cắp các thông tin nhạy cảm...


3. Cập nhật bản vá

Bkis Security khuyến cáo người sử dụng nên cập nhật lên phiên bản mới nhất của Google Chrome là 3.0.195.24 tại đây.
 

Chuyên viên phân tích: Lê Đức Anh


  Các tin bài khác:
  • Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6
  • Bản vá các lỗ hổng của Microsoft tháng 03/2010
  • Lỗi xử lý tag marquee gây crash cho firefox
  • Các bản vá lỗ hổng của tháng 01/2010
  • Bản vá các lỗ hổng của Microsoft tháng 12/2009
  • Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu
  • Bản vá các lỗ hổng của Microsoft tháng 10/2009
  • Lỗ hổng tràn bộ đệm của VLC trong xử lý file XSPF
  • Lỗ hổng tràn bộ đệm nghiêm trọng trong dịch vụ FTP của phần mềm IIS
  • Lỗ hổng Zero-Day của ProShow Gold

     Các tin bài khác  
        
     Tiêu điểm
    Ra mắt Bkav eGate - phần mềm Một cửa điện tử

    Tôi đã giải quyết được vấn đề nan giải nhất khi dùng máy tính

    Bkis tham dự Banking Vietnam 2010

    Phong Vũ phối hợp cùng Bkis ra mắt dòng máy tính sinh viên

    73% doanh nghiệp trên toàn quốc dùng phần mềm diệt virus Bkav

    Còn cơ hội để Việt Nam có thương hiệu ICT toàn cầu

    Bkav nhận giấy phép cung cấp dịch vụ Chứng thực chữ ký số

    Sử dụng phần mềm diệt virus có bản quyền: Xu hướng tất yếu

    Mở file PDF dễ dàng nhiễm virus

    100% Ngân hàng điện tử tại Việt Nam tồn tại lỗ hổng an ninh mạng

    Xem tiếp >>

     © 2010 Bkis - Internet Security
      Toà nhà Hitech - Số 1 Đại Cồ Việt - Hai Bà Trưng - Hà Nội  * Liên hệ
    © Ghi rõ 'nguồn Bkis' khi bạn phát hành lại thông tin từ Website này