| CNVD-ID |
CNVD-2017-02099 |
录入时间 |
2017-02-20 |
| 危害级别 |
中危 评分:4.3 |
报送时间 |
2017-02-20 |
| 产生原因 |
设计错误 |
归档时间 |
2017-02-27 |
| 引发威胁 |
未授权的信息修改 |
公开时间 |
2017-02-27 |
| 攻击位置 |
远程 |
发现时间 |
2017-02-15 |
| 影响对象类型 |
应用程序漏洞 |
是否热点漏洞 |
否 |
| 涉及厂商 |
Google |
| 影响产品 |
Google Chrome(for Linux) <56.0.2924.76,Google Chrome(for Windows) <56.0.2924.76,Google Chrome(for Mac) <56.0.2924.76 |
| CVE ID |
CVE-2017-5026 |
| 漏洞描述 |
Google Chrome是一款流行的Web浏览器。 Google Chrome存在UI欺骗漏洞,允许远程攻击者利用该漏洞构建恶意WEB页,诱使用户解析,可伪造UI进行欺骗攻击。 |
| 参考链接 |
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-5026 |
| 解决方案 |
用户可参考如下厂商提供的安全补丁以修复该漏洞: https://chromereleases.googleblog.com/2017/01/stable-channel-update-fo... |
| 厂商补丁 |
Google Chrome UI欺骗漏洞的补丁 |
| 补丁编号 |
CNPD-2017-89792 |
| 补丁描述 |
Google Chrome是一款流行的Web浏览器。 Google Chrome存在UI欺骗漏洞,允许远程攻击者利用该漏洞构建恶意WEB页,诱使用户解析,可伪造UI进行欺骗攻击。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。 |
| 补丁链接 |
https://chromereleases.googleblog.com/2017/01/stable-channel-update-fo... |
| 验证信息 |
未验证 |