actualité
 L'actualité informatique et multimédia
 Faille critique dans la fonction "Enregistrer sous" de Chrome
 Chrome ? Magnons-nous !
Sécurité

Les jours se suivent et ne se ressemblent pas pour Chrome, le premier navigateur signé Google. Une faille jugée critique a été repérée par une société vietnamienne spécialisée dans la sécurité, Bach Khoa Internet Security (BKIS). Cette attaque permet de faire exécuter du code à distance sur une machine hôte afin de prendre un contrôle total du système affecté ou générer des dommages internes. Le POC ou Proof of Concept, consécutif à un débordement de mémoire, a été confirmé sur la version 00.2.149.27 utilisée sous l’environnement Windows SP2. Il montre comment, à l’aide de la fonction « enregistrer sous », on peut exécuter du code à distance, et ce, via un simple lien HTML.

Google chrome saveas enregistrer sous failleGoogle chrome saveas enregistrer sous faille 

Dans les exemples publiés en ligne, l’exécution de cette sauvegarde anodine lancera automatiquement la Calculatrice Windows. Bien entendu, d’autres utilisateurs moins bien intentionnés pourraient évidemment croiser l’instruction avec des fonctions nettement moins innocentes. Google a d’ores et déjà mis en ligne un patch. Comme annoncé dans la licence d‘utilisation, le navigateur se met automatiquement à jour lorsqu'une version plus récente est disponible. Cependant, « pour vérifier si une mise à jour manuelle est disponible ou connaître le numéro de la version en cours, procédez comme suit : cliquez sur le menu Chrome, sélectionnez À propos de Google Chrome. Le cas échéant, lorsqu'une mise à jour est disponible, le bouton Mettre à jour s'affiche. Cliquez sur le bouton, puis relancez Chrome pour utiliser la dernière version ». Si votre navigateur est à jour, vous devriez voir afficher la version 0.2.149.29.



Rédigée par le lundi 08 septembre 2008 à 16h16 (19922 lectures)
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news

Il y a 61 commentaires dont 61 nouveaux - Poster un commentaire

Sur le même sujet d'actualité :


Recherches relatives : faille - BKSI - saveas - enregistrer - chrome