Säkerhetsspecialisten Aviv Raff har demonstrerat hur läsaren under vissa förhållanden på eget bevåg öppnar och kör vissa filer så fort de laddats ned.
Samma problem fanns tidigare i Apples webbläsare Safari och byggde på en bugg i Java och sättet webbläsarkomponenten Webkit hanterade filer av typen DLL.
Resultatet på Windows-plattformar blev att filer som utnyttjade sårbarheten öppnades och kördes från Windows skrivbordsmiljö efter nedladdning utan användarens tillåtelse.
Safaris sårbarhet kallades populärt för bombmattan och fick mycket kritik. Det hela åtgärdades så småningom framgångsrik i Safari version 3.1.2.
Chrome använder dock en äldre version av Webkit och har därmed åter öppnat för bombmatte-buggen.
Den andra sårbarheten gäller hur läsaren hanterar protokoll och bygger på en bugg som om den utnyttjas gör att Chrome crashar med samtliga flikar.
Demonstration av bombmatte-buggen i Chrome
Källa: Eweek
Källa: Heise Security
LÄS MER:


















































"Med samtliga flikar" - (Desplow) 2008-09-04 07:31
Beta-program med buggar - (forfan) 2008-09-04 07:43
"Med samtliga flikar" - (web hog) 2008-09-04 07:49
"Med samtliga flikar" - (Torbjörn Andersson) 2008-09-04 08:56
Kalla det inte sårbarhet.... - (iglo) 2008-09-04 10:21
"Med samtliga flikar" - (henriko) 2008-09-04 11:53
Testar jag fel? - (henriko) 2008-09-04 11:55
Beta-program med buggar - (| tranquility |) 2008-09-04 14:25
Beta-program med buggar - (Stefan.) 2008-09-05 10:56