赛迪网 > 资讯中心 外电报道 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

Google桌面搜索软件惊现漏洞 可控制用户PC

发布时间:2007.02.22 09:35     来源:赛迪网    作者:天虹

【赛迪网讯】2月22日消息,研究人员发现Google桌面搜索软件中存在一个严重的安全漏洞。利用这个安全漏洞能够给受害人的计算机带来巨大的灾难。

据computerworld.com.au网站报道,这个安全漏洞是安全软件公司Watchfire本周三公布的,现在已经修复了。Google发言人Barry Schnitt在电子邮件声明中说,虽然Google将自动提供这个补丁,但是,Google桌面搜索软件用户要保证自己使用这个软件的最新版本。用户应该使用5.0.701.30540版本或者更新的版本。

Watchfire发言人星期三称,他们在今年1月4日向Google通报了这个安全漏洞。Google在2月1日制作出了修复这个安全漏洞的补丁。

Google发言人称,除了修复这个安全漏洞之外,Google还增加了一层安全检查措施,检查最新版本的Google桌面搜索软件以保护用户将来不受同样的安全漏洞的影响。Google发言人说,我们还没有接到利用这个安全漏洞的报告。

Watchfire的研究人员在本周三发表的白皮书中强调指出了把基于网络的应用程序与桌面应用程序结合在一起的危险性。Google桌面搜索软件中的高级搜索功能的一个搜索参数的安全漏洞可能被用来执行恶意的Java脚本代码。

要成功地实施这种攻击,犯罪分子必须首先采取一系列步骤,包括破解Google.com网站以便找到这个网站的交叉网站脚本安全漏洞。这种事情去年已经发生了许多次了。

如果攻击成功,这种攻击可能产生灾难性的后果。攻击者能够搜索到被害人计算机中的任何数据,甚至通过引诱Google桌面搜索软件用户运行存储在其它计算机中的恶意软件来完全控制被害人的计算机。(x228)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软发布Vista部署工具 推进新操作系统普及 (02-22) · 戴尔用户网上反馈:我们需要Linux电脑 (02-22)
· 比尔盖茨表示:Vista已经完全被市场接纳 (02-22) · SAP收购分析软件制造商Pilot Software (02-22)
· 微软推Vista部署工具加大操作系统普及力度 (02-22) · Vista影响被低估 微软股票应声上涨11美分 (02-21)
· Google韩国市场开放Gmail 不再需额外邀请 (02-21) · 微软推Virtual PC 2007虚拟器软件最终版本 (02-21)
· Gmail波兰域名被抢先注册Google提出起诉 (02-19) · 18日:Google收AdScape进游戏广告市场 (02-18)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管