返回

这个由13个字符组成的字符串可能会使你在Mac电脑上的Chrome崩溃

发布时间:2022-03-18 22:39:27 547
google-chrome-crash-vulnerability

由13个字符组成的字符串(看起来是亚述人)在Chrome for OS X的任何选项卡崩溃时,都需要使用下面的图片,但是,此文本对Windows、Android或iOS操作系统没有影响。

一个开源项目Chrome已经报告了这个Chrome崩溃漏洞,这意味着谷歌可能意识到了这个麻烦的问题。
什么步骤会重现问题?
  1. 任何有[那个特别的角色]将使Mac上的chrome标签崩溃。
  2. 只要创建任何带有unicode字符的虚拟页面,Mac Chrome选项卡就会崩溃。
预期的结果是什么?
希望它不会崩溃
会发生什么?
它崩溃了
警告:如果你在Mac上使用Chrome,不要点击这个链接,它实际上指向Chrome产品上描述问题的错误报告。

如果你点击,它会立即导致打开链接的Chrome选项卡崩溃。艾米尔·普罗塔林斯基VentureBeat的负责人表示,对一些读者来说,即使是显示新闻文章的标签也会崩溃。
13个字符的崩溃攻击代码
这个问题看起来很小,但确实很严重,因为任何人都有可能在推特上发出有问题的文本,并使Mac用户的所有Chrome浏览器崩溃,而这些用户的推特时间线将加载这些字符。

发现该漏洞的开发人员给出了两种可能滥用该漏洞的不同场景。“这相当严重。你可以想象有人在Hangouts/Gmail中滥发这条消息,然后直接强行破坏所有Mac Chrome浏览器,”开发商说。

此外,有人可以在Facebook的墙上或时间表上发布这13个字符的字符串,并强制所有看到这些字符的Mac Chrome浏览器崩溃。

文丘比特请注意,Chrome崩溃并非每次都会发生,在某些情况下,当Chrome以不同的方式呈现文本时,Mac用户会看到13个空白矩形(▯▯▯▯▯ ▯▯▯ ▯▯▯▯▯)而不是坠机,尽管他们从未见过合适的角色。

目前还不清楚为什么这个角色会导致Chrome上的标签在页面呈现时崩溃,但我们建议你不要在推特上使用这些角色,或将它们放到评论中,或通过电子邮件发送给整个公司,或将其发布到Facebook,或作为你博客文章的标题。

如果你想知道Chrome崩溃的频率和原因,你可以打字chrome://crashes进入位置栏,然后按Enter键查看崩溃列表。

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
微软为另外四个零日漏洞发布补丁 2022-03-18 21:31:23