كشف چند مشكل در كروم و سافاري

كشف چند مشكل در كروم و سافاري

تاریخ ایجاد

شماره: IRCNE2015052517
تاريخ:02/30/94

شركت گوگل مشكلي را در مرورگر كروم براي اندرويد برطرف كرده است كه به مهاجم اجازه مي دهد تا آدرسي جعلي را در نوار آدرس كاربر نشان دهد در صورتيكه سايتي كه كاربر آن را مشاهده مي كند يك وب سايت كلاهبرداري است.
اين مشكل در ماه فوريه توسط Rafay Baloch كشف شده است و روز دوشنبه پس از اصلاح منتشر شد. با استفاده از اين مشكل مهاجمان مي توانند كاربر را متقاعد نمايند تا نام كاربري يا رمز عبور خود را در وب سايت جعلي وارد نمايد.
اين مشكل سيستم عامل اندرويد نسخه 4.4 "KitKat" و نسخه 5.0 "Lollipop" را تحت تاثير قرار مي دهد. مشكل مشابهي نيز در مرورگر سافاري گزارش شده است و شركت اپل در حال كار براي اصلاح اين مشكل مي باشد.
كد سوء استفاده از اين آسيب پذيري روز يكشنبه منتشر شد و به مهاجم اجازه مي دهد تا از اين آسيب پذيري بر روي آيفون، آي پد و سيستم مكينتاش سوء استفاده نمايد.

برچسب‌ها