首页 -> 安全研究

安全研究

安全漏洞
WebKit "getComputedStyle()"信息泄露漏洞

发布日期:2011-12-13
更新日期:2011-12-15

受影响系统:
Apple Safari 5.x
Apple Safari 4.x
Google Chrome 8.x
Google Chrome 7.x
Google Chrome 6.x
Google Chrome 5.x
Google Chrome 4.x
Google Chrome 3.x
Google Chrome 2.x
Google Chrome 14.x
Google Chrome 11.x
WebKit Open Source Project WebKit
描述:
BUGTRAQ  ID: 51054
CVE ID: CVE-2010-5070,CVE-2010-5073

WebKit是开源的Web浏览器引擎,目前被Safari、Chrome等浏览器使用。

WebKit在实现上存在信息泄露的漏洞,攻击者可诱使用户浏览恶意网页利用此漏洞获取敏感信息。

<*来源:Artur Janc
  
  链接:http://w2spconf.com/2010/papers/p26.pdf
*>

建议:
厂商补丁:

WebKit Open Source Project
--------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://webkit.org/

浏览次数:3770
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障