CERT-FI haavoittuvuustiedote 017/2010
26.1.2010
Haavoittuvuuksia Google Chrome -selaimessa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
- suojauksen ohittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Google Chrome www-selaimesta on julkaistu versio 4.0 Windows-käyttöjärjestelmälle. Samalla selaimesta on korjattu yhteensä 13 haavoittuvuutta. Osa haavoittuvuuksista on luokiteltu kriittisiksi. Kriittisiksi luokitellut haavoittuvuudet liittyvät muistin sekä kuvatiedostojen käsittelyyn. Lisäksi yksi kriittinen haavoittuvuus voi mahdollistaa verkkoalueen ohitukseen. Valmistajan tiedotteen mukaan haavoittuvuuksien tarkemmat tiedot pidetään salassa, kunnes suurin osa käyttäjistä ovat päivittäneet selaimensa uusimpaan versioon.
HAAVOITTUVAT OHJELMISTOT:
- Google Chrome for Windows ennen versiota 4.0.249.78
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto korjattuun versioon automaattisella päivitystoiminnolla tai asenna korjattu versio osoitteesta: http://www.google.com/chrome
LISÄTIETOA:
PÄIVITYSHISTORIA:
26.1.2010, kello 12.06: Julkaistu
| Sivua päivitetty 26.01.2010 |
|
 |
Tulostusversio |