반응형
구글에서 제공하는 오픈소스 기반 브라우저인 크롬(Google Chrome)의 업데이트가 공개되었다.
이번 업데이트는 1건의 Critical 등급, 6건의 High 등급, 5건의 Medium 등급 3건의 Low 등급 등 총 15건의 보안 취약점이 보안되었다.
■ Medium CVE-2012-2846: Cross-process interference in renderers [Linux only]
■ Low CVE-2012-2847: Missing re-prompt to user upon excessive downloads
■ Medium CVE-2012-2848: Overly broad file access granted after drag+drop
■ Low CVE-2012-2849: Off-by-one read in GIF decoder. Credit to Atte Kettunen of OUSPG
■ Medium CVE-2012-2850: Various lower severity issues in the PDF viewer
■ High CVE-2012-2851: Integer overflows in PDF viewer
■ High CVE-2012-2852: Use-after-free with bad object linkage in PDF
■ Medium CVE-2012-2853: webRequest can interfere with the Chrome Web Store
■ Low CVE-2012-2854: Leak of pointer values to WebUI renderers
■ High CVE-2012-2855: Use-after-free in PDF viewer
■ High CVE-2012-2856: Out-of-bounds writes in PDF viewer
■ High CVE-2012-2857: Use-after-free in CSS DOM
■ High CVE-2012-2858: Buffer overflow in WebP decoder
■ Critical CVE-2012-2859: Crash in tab handling [Linux only]
■ Medium CVE-2012-2860: Out-of-bounds access when clicking in date picker
크롬을 사용하시는 분들은 업데이트 하여 사용하시길~!!
'IT 보안소식' 카테고리의 다른 글
안랩(Ahnlab), "V3 특공대 : 안박사와 V3 특공대" 출판 (4) | 2012.08.08 |
---|---|
사사키 노조미(Sasaki Nozomi), 노출 동영상으로 위장한 악성코드 (8) | 2012.08.06 |
네이버, 다음, 네이트 아이디 판매 문자 주의!! (6) | 2012.08.01 |
걸그룹 "티아라(T-ara) 화영" 이슈를 이용한 백도어 유포 주의!! (4) | 2012.07.31 |
[정상파일변조] wsockhelp32.dll 를 로드하는 악성파일(ws2help.dll) 악성코드 주의!! (0) | 2012.07.30 |
댓글