谷歌Chrom近日更新版本至2.0.172.33,新的版本修复了CVE-2009-2121: 处理HTTP响应缓冲区溢出的安全问题。Stable和Beta Channel用户可通过自动更新升级到最新版本。
修复前的谷歌Chrom在执行某些HTTP响应时,容易出现缓冲区溢出的问题,主要表现是执行某些服务器响应时浏览器崩溃,攻击者可以运行任何代码。该安全问题由Google Chrome安全团队发现并进行了修复!
据悉,如果此问题被黑客利用,则攻击者可作为具有特殊权限的登录用户运行任何代码。
新版同时还修复了其他两个网络问题,第一是在连接HTTPS站点时出现NTLM验证到Squid代理错误;第二是浏览器在载入部分HTTPS网站时出现的崩溃问题。
建议Google Chrom的用户尽快升级到最新版本。