漏洞信息详情
Google Chrome OS ChromeVox 安全漏洞
漏洞简介
Google Chrome OS是美国谷歌(Google)公司开发的一套基于Web的快速、轻量型的开源操作系统。ChromeVox是其中的一个语音阅读器。
Google Chrome OS 62.0.3202.74之前版本中的ChromeVox存在安全漏洞。远程攻击者可利用该漏洞查看或篡改明文形式的HTTP请求。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://chromereleases.googleblog.com/2017/10/stable-channel-update-for-chrome-os_27.html
参考网址
来源:MISC
链接:https://chromereleases.googleblog.com/2017/10/stable-channel-update-for-chrome-os_27.html
来源:BID
链接:https://www.securityfocus.com/bid/102435
来源:MISC
链接:https://wwws.nightwatchcybersecurity.com/2018/01/01/chromeos-doesnt-always-use-ssl-during-startup-cve-2017-15397/
来源:MISC
链接:https://crbug.com/627300
受影响实体
- Google Chrome_os:26.0.1410.56<!--2000-1-1-->
- Google Chrome_os:26.0.1410.46<!--2000-1-1-->
- Google Chrome_os:26.0.1410.47<!--2000-1-1-->
- Google Chrome_os:26.0.1410.48<!--2000-1-1-->
- Google Chrome_os:26.0.1410.49<!--2000-1-1-->
补丁
- Google Chrome OS ChromeVox 安全漏洞的修复措施<!--2017-10-18-->
还没有评论,来说两句吧...