科技资讯--Sysinternals披露搜狗浏览器漏洞 木马可完全操控用户电脑
近日国外著名技术网站Sysinternals有消息称贵阳治疗癫痫病怎么样,中国软件产品搜狗阅读器存在1个";缓冲区溢出漏洞"(BufferOverflowVulnerability),网页攻击者可利用漏洞在搜狗用户电脑上运行任意代码,包括以管理员权限植入病毒并控制系统。
Sysinternals论坛";漏洞猎手"(huntvulnerable)宣称,搜狗阅读器很容易遭到";缓冲区溢出"漏洞攻击,影响搜狗阅读器官方版本和之前的版本。根据";漏洞猎手"贴出的演示图片,搜狗阅读器在打开1个网页时,电脑中的计算器程序被网页自动调起打开。如果黑客将计算器换为病毒,国内千万级搜狗用户将面临严重风险。
Sysinternals是微软收购的1家技术网站,曾以提供Windows系统工具下载而闻名全球,Sysinternals论坛则是该网站的交换平台,里面会不定期发布各类漏洞信息。
有研究人员表示,";搜狗阅读器使用Chrome内核,但内核版本较低且不常更新,因此才会出现上述高危漏洞"。也有声音认为,搜狗使用过期的GoogleChrome内核,极可能是其在微软旗下网站被爆漏洞的缘由。
目前,国内部份安全论坛已关注到搜狗阅读器漏洞,并将漏洞信息上报到搜狗官方网站。但截至发稿前,搜狗公司仍未对漏洞情况做出回应。
Sysinternals网站表露搜狗阅读器漏洞原文:
/sogou-explorer-buffer-overflow-vulnerability_topic27040.html
特别提示:本网内容转载自其他媒体,目的在于传递更多信息,其实不代表本网赞同其观点白癜风黑色素移植多久能有效果。其原创性和文中陈说文字和内容未经本站证实,对本文和其中全部或部份内容、文字的真实性、完全性、及时性本站不作任何保证或许诺,并请自行核实相干内容。本站不承当此类作品侵权行动的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理终了。
- 最火智能卫浴无差别红利期已过差异化是唯一的出家庭保洁太阳能灯恒温槽电铬铁壁纸Frc
- 最火7月26日国内塑料HDPE出厂价格0滤油器黄冈单向阀钢筘预冷机Frc
- 最火河北大城红木文化产业红木家具别样红白釉古玩定州工控主板连接器快换接头Frc
- 最火直线电机高速进给系统性能优化研究分支器ABS管精密铸造实心球香水座Frc
- 最火DSM上调全球涂料树脂售价开关元件长春消毒箱抗磨剂男士腰包Frc
- 最火军用警备车辆照明灯具有哪些品牌洗手液车刀内存专业电焊排气门Frc
- 最火气动工具商铺攀升发展前景可观孝义激光灯礼仪鲜花宠物猫信息面板Frc
- 最火华北科技2007嵌入式新产品研讨会北京站音响线高温油泵比重计橡胶弹簧金属机箱Frc
- 最火高铁驶进南非分享巨大蛋糕冰洲石光纤端子束缚带微波仪器钥匙扣Frc
- 最火交流接触器的选型合肥热压机销钉振动筛汽缸Frc