본문 바로가기

Skills/Drill or Guard

구글 브라우저 크롬 보안취약점..

공개된지 얼마나 됐다고 벌써부터 취약점들이랑 익스플로잇이 나오고있는거야...

구글의 인기와 크롬의 관심도가 높음을 증명해 주는 모습일 듯 하다.

버그트랙에 보고된 취약점 내용은 "크롬"으로 파일다운로드시 

묻지않고 자동 다운로드가 되는 점을 이용해 스크립트를 실행 키는듯 하다.

또한 크롬이 크래쉬 되서 리스타트를 해야 할 경우 EIP레지스터를 이용한 

메모리 조작 가능성이 있다고 보고됐다..물론 밀X에서 ㅋㅋ