Összefoglaló
Egy sérülékenységet jelentettek a Google Chrome böngészőben, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
Leírás
Egy sérülékenységet jelentettek a Google Chrome böngészőben, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
A problémát az okozza, hogy a Cross-Origin Resource Sharing OPTIONS kérések egyéni HTTP fejléceket tartalmaznak. Ez kihasználható cross-site request forgery támadások elősegítéséhez.
Bővebb információ a következő sérülékenység 3-as pontjában:
SA37346
A sérülékenységet a 3.0.195.33 előtti verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-2816 - NVD CVE-2009-2816
SECUNIA 37346
SECUNIA 37358
Gyártói referencia: googlechromereleases.blogspot.com