微软发现Google的IE插件Chrome Frame漏洞

来源:驱动之家 时间:2009-11-22 13:26:00 

早在9月份Google刚刚为XP、Vista系统IE用户发布Chrome Frame插件的时候,微软就建议用户不要安装这个插件,认为它会IE不再那么安全,当然了Google立刻就给予了回应,指出Chrome Frame采用和Chrome相同的安全机制因此是非常安全的,而且使用这个插件还可以提高IE的安全性。

现在微软以实际行动证明了自己的理论,微软漏洞研究(Microsoft Vulnerability Research)团队的一位安全研究人员发现了存在于Chrome Frame中的一个“高危”安全漏洞,攻击者可以利用该漏洞绕过浏览器的跨域保护(cross-origin protection)。

Google随后也确认了这一漏洞,Google Chrome开发技术的一位负责人Mark Larson这样描述此漏洞:“级别:高危。攻击者可以绕过跨域保护,虽然很重要,但是这个“高危”级别问题并不会引起恶意软件影响用户的机器,我们目前还没有发现任何案例。”

Google已经发布了最新版本的Chrome Frame(版本为4.0.245.1),修复了该漏洞,Chrome Frame采用和Chrome相同的升级机制,可以自动接受安装补丁,因此用户手动无需下载安装最新版本。

根据ZDnet在64位Vista平台上对IE7、IE8、安装Chrome Frame后的IE7和IE8、Chrome 3进行的Sunspider JavaScript基准测试,安装Chrome Frame后的IE7速度提升了近40倍,安装该插件的IE8速度提升了10倍,两者在JavaScript处理速度上基本和Google Chrome持平。萧萧

标签:微软,Google,IE插件,ChromeFrame,漏洞
0
投稿

猜你喜欢

  • 斩断Linux邮件服务器上的垃圾邮件魔掌

    2010-02-26 18:59:00
  • PJBlog 转换到 WordPress 的最佳方案

    2007-11-28 19:49:00
  • 谷歌周四举行特别活动 完整介绍Chrome系统

    2009-11-18 08:56:00
  • windows server 2003服务器安全攻略

    2008-11-25 13:41:00
  • 边栏 Discuz! 7.0 重要改进之一

    2009-02-15 10:08:00
  • 八个阶段 搜索引擎优化工作的周期性安排

    2008-12-01 11:45:00
  • 评价网站服务器软件的几个方面

    2007-09-03 14:02:00
  • 备份WordPress博客数据库的三种方法

    2010-03-28 11:18:00
  • 也许你会忽视:分析网站设计的10个坏习惯

    2009-01-04 09:23:00
  • Exchange 2003 设计与体系结构 (1)

    2010-03-08 19:05:00
  • 如何有效建立Win2000 VPN服务器

    2007-08-16 14:20:00
  • 帝国CMS与PHPCMS对比(四):碎片功能分析

    2011-08-26 12:57:07
  • SEO优化手册之三 进行网站的规范化设计

    2009-02-27 18:48:00
  • 服务器目录配置来有效防范ASP木马

    2007-08-06 14:10:00
  • Linux下Apache与Tomcat整合的简单方法

    2010-05-02 18:10:00
  • CesarFTP架设FTP服务器图文教程

    2007-08-24 15:37:00
  • 谈谈站内搜索

    2009-09-30 17:10:00
  • PHP None-Thread Safe与Thread Safe(非线程安全与线程安全)版本的选择

    2010-02-10 12:23:00
  • 让你的网站产生Google Sitelinks的六个要素

    2008-11-28 11:11:00
  • ProFtpd快速指南(七)

    2007-09-28 13:37:00
  • asp之家 网站运营 m.aspxhome.com