当前位置:主页>资 讯>安全动态>

这行简单的网址可令Chrome立马崩溃

只需将鼠标移动到网页中的这行URL上,或是从类似邮件客户端的应用程序上点击它,都会立刻干掉Chrome当前标签页或是整个浏览器。绝对的坑友利器。
 


 

下面就是这种恶作剧URL的两种形式的截图,之所以用截图,你懂的。
 


 

研究人员测试了 OS X EI Captian 和 Windows 10 上的Chrome 45.0.2454.93,均受影响。Chromebooks和基于Chromium 45的Opera 32.0也受影响,但安卓系统上的Chrome似乎免疫。
 


 

OS X 的崩溃信息

问题如何产生的?

URL末尾的%%300被转换成%00(0x30是ASCII码的0),这样就在网址的末尾插入了一个空字节;

这行URL被传递给GURLToDatabaseURL() 函数,该函数调用ReplaceComponents()函数;

上述行为引起URL被重复处理,并进行至空字节。浏览器认为这个空字节不应该出现,于是标记该URL为无效;

代码路径又返回到The code path returns to GURLToDatabaseURL() 函数,但该函数认为这个URL应该是有效的,然后调用spec()函数;

但该URL实际上是无效的,于是DCHECK()函数引起软件 bail out;

当鼠标指针停留在URL的上面时,这个被认为无效的网址被发送到浏览器认为是有效地址的处理部分,最终标签页发生崩溃。

Chromium计划的开发者正在着手解决该问题。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

苹果证实大量应用程序被恶意代码感染

苹果证实大量应用程序被恶意代码感染

针对苹果应用商店被曝有部分应用程序感染了恶意代码,美国苹果公司20日证实,其官方开...[详细]

这行简单的网址可令Chrome立马崩溃

这行简单的网址可令Chrome立马崩溃

只需将鼠标移动到网页中的这行URL上,或是从类似邮件客户端的应用程序上点击它,都会...[详细]

你以为这就是全部了?我们来告诉你完整的XC

你以为这就是全部了?我们来告诉你完整的XCodeGhost事件

【前言】 这几天安全圈几乎被XCodeGhost事件刷屏,大家都非常关注,各安全团队都很给...[详细]

苹果APP中毒事件,谁该来向用户道歉?

苹果APP中毒事件,谁该来向用户道歉?

这两天,被苹果XCodeGhost特洛伊刷屏。通过在iOS开发工具Xcode中插入恶意代码的病毒传...[详细]

Android恶意软件Ghost Push日新增感染数达6

Android恶意软件Ghost Push日新增感染数达60万

猎豹移动(Cheetah Mobile)发现了一款名叫Ghost Push的新型Android恶意软件正在非Googl...[详细]

返回首页 返回顶部