CERT-FI haavoittuvuustiedote 114/2012
13.7.2012
Google Chromessa kolme haavoittuvuutta
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Googlen Chrome-selaimesta on korjattu kolme haavoittuvuutta. Haavoittuvuudet CVE-2012-2842 ja CVE-2012-2843 liittyvät muistin käsittelyyn ja voivat aiheuttaa selaimen kaatumisen ja hyökkääjän ohjelmakoodin suorittamisen kohdejärjestelmässä. Haavoittuvuus CVE-2012-2844 liittyy tapaan jolla Chrome käsittelee JavaScriptiä sisältäviä PDF-dokumentteja. Onnistunut hyökkäys voi kaataa selaimen ja mahdollistaa hyökkääjän ohjelmakoodin suorittamisen kohdejärjestelmässä.
Chromen päivitys sisältää myös päivityksen Chromen käyttämälle Adobe Flash-soittimelle (v8, 3.10.8.20).
HAAVOITTUVAT OHJELMISTOT:
- Google Chrome Stable ennen versiota 20.0.1132.57 (Mac, Windows ja Linux-versiot)
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Chromen voi päivittää joko lataamalla uuden version Chromen verkkosivulta,
tai käynnistämällä uudelleen päivityksen latauduttua automaattisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
13.7.2012, kello 8.33: Julkaistu
| Sivua päivitetty 13.07.2012 |
|
 |
Tulostusversio |