Учора було виявлено дві уразливості в Google Chrome - новому браузері від Гугла. Це окрім однієї Automatic File Download уразливості в Chrome, що я знайшов учора. Для даних уразливостей були розроблені експлоіти.
- Google Chrome Browser 0.2.149.27 malicious link DoS Vulnerability (деталі)
- Google Chrome Browser 0.2.149.27 Automatic File Download Exploit (деталі)
Перша уразливість - це DoS в Хромі. Атака відбувається через спеціально створену лінку.
Експлоіт:
Демонстрація DoS в Chrome
Що цікаво, як я щойно перевірив (після публікації новини), Хром вілітає навіть без кліку на лінку - достатньо лише навести мишку на лінку, щоб його вибити (DoS при MouseOver).
Друга уразливість - це Automatic File Download в Chrome. Про яку я згадував учора і для якої розробив власний експлоіт.
Експлоіт:
Google Chrome Exploit-1 (original).html
Уразлива версія Google Chrome 0.2.149.27.