menu-icon
anue logo
熱門時事鉅亨號鉅亨買幣
search icon

公告

千萬別手殘:這16個字元就能讓Chrome崩潰

鉅亨網新聞中心 2015-09-21 12:16


新浪科技訊 北京時間9月21日上午消息,還記得只需要輸入8個字元就會讓Skype崩潰的漏洞嗎?現在Chrome也出現了類似的問題,只不過字元數翻了一番,達到16個。

事實上,只要在Chrome瀏覽器中點擊一個16個字元的連結,或者僅僅將滑鼠懸停在這個連結上,都會導致該瀏覽器崩潰。


這個漏洞是由安德裏斯·阿特卡(Andris Atteka)發現的,他在自己的博客中解釋道,只需要在URL字元串中添加一個空字元即可輕易讓Chrome崩潰。他給出的例子有26個字元,但實際上,去掉其中的10個字元仍然可以達到類似的效果。

如果你使用Chrome 45或更老的版本,可以試試在地址欄輸入以下字元:http://a/%%30%30。這會導致你的Chrome標籤甚至整個Chrome瀏覽器崩潰。

阿特卡已經將這一漏洞彙報給谷歌。但由於這並非安全威脅,所以他並未收到谷歌提供的獎金。不過,這一漏洞還是很容易給很多Chrome用戶帶來困擾。

將滑鼠懸停在這樣的連結上同樣會導致Chrome崩潰,你可以自己嘗試打開阿特卡的博客,然后懸停在他給出的連結上嘗試一下。

根據科技博客Venturebeat的測試,Windows版和Mac版Chrome都會受此影響,但Android版Chrome卻不會出現崩潰問題。

事實上,Mac版Chrome今年3月就曾出現過類似的漏洞,所有案頭平台的Chrome也在今年4月發生過類似的故障。但這兩個問題都已經迅速修復。(書聿)

文章標籤


Empty