Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Google Chrome
(4.0.0.0, 4.0.249.89)
Описание
Google Chrome пытается напрямую установить соединение с веб-сайтами, если все proxy-серверы, указанные в настройках, оказываются недоступны. Это позволяет удаленным HTTP-серверам получить конфиденциальную информацию о браузере пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.google.com/chrome
http://www.google.com/chrome
Ссылки
BID (38177): http://www.securityfocus.com/bid/38177
OSVDB (62315): http://www.osvdb.org/62315
XF (googlechrome-fallback-info-disc(56212)): http://xforce.iss.net/xforce/xfdb/56212
OSVDB (62315): http://www.osvdb.org/62315
XF (googlechrome-fallback-info-disc(56212)): http://xforce.iss.net/xforce/xfdb/56212