• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена адресной строки

Главная Специалистам База уязвимостей Подмена адресной строки

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Google Chrome (47.0, 53.0.2785.89)
Описание
Уязвимость в реализации двунаправленного написания текста в Google Chrome, связанная с отсутствием проверки отображения URL-адресов слева направо, позволяет злоумышленникам, действующим удаленно, подменить строку адреса, используя специально сформированный Юникод-текст, написанный справа налево. Данная уязвимость связана с omnibox/SuggestionView.java и omnibox/UrlBar.java.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.google.com/chrome/