Összefoglaló
A Google Chrome két sérülékenysége vált ismertté, melyet kihasználva egy támadó megkerülheti a biztonsági szabályokat a támadott rendszeren.
Leírás
- Egy támadó megkerülheti a cross-origin biztonsági szabályokat a document object model-ben (DOM)
- Egy támadó megkerülheti a cross-origin biztonsági szabályokat a V8 motorban.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 45.0.2454.101 verzióra.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: googlechromereleases.blogspot.hu
Egyéb referencia: www.securitytracker.com
CVE-2015-1303 - NVD CVE-2015-1303
CVE-2015-1304 - NVD CVE-2015-1304