Google 修補 Google Pack 應用套件的弱點

Google表示已修補Google Pack中一項可能導致攻擊者執行任意指令的安全弱點。

Google 表示已修補 Google Pack 中一項可能導致攻擊者執行任意指令的安全弱點。

Google Pack PC 版本包含 Google Apps 元件:googleapps.exe,可能遭到遠端注入指令碼的攻擊。 Mac 版本 Google Pack 則因不含弱點元件而不受影響。

「我們本周稍早已發佈修補程式,並已發佈給受影響的 Google Pack 版本。」Google 發言人說道。

可在網路上下載的 Google Pack PC 版本已在周三修復。之前下載軟體的用戶如果不是經由 Google 自動更新來修補的話,則會接到一個修補程式。

這個問題起於 4 個月前 Google 變更程式碼,因此在那之前下載 Google Pack 的元件就不會有問題。

這項弱點和「googleapps.url.mailto:」URL 處理如「render-path」等指令資料有關。

概念驗證攻擊程式碼已在未事先通知 Google 情況下於 10/1 張貼在網路上。該公司隔天發現該程式碼,表示還未發現有採取攻擊的情形。

若有人想利用此項弱點進行攻擊,必須有幾項前提:利用 Google Chrome 安裝有弱點的 Google Pack 後,利用 IE 來造訪惡意網站。這個惡意網站會發動攻擊,通過 IE 和有弱點的 Google Apps 及 Google Chrome 進入使用者電腦。

根據程式碼的附註,遠端注入指令碼後,駭客就可以利用遠端網路共享啟動任意批次檔,或從本機系統啟動執行檔。。

一旦發生攻擊,受影響的是使用者電腦,而非 Google 伺服器。

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link