• ?
    聯系我們

    廣東聯迪信息科技有限公司

    服務熱線

    網絡集成:400-899-0899

    軟件支持:400-8877-991

    咨詢熱線

    公司前臺:0756-2119588

    售前咨詢:0756-2133055

    公司地址

    珠海市香洲區興華路212號能源大廈二樓

    社會新聞
    當前位置 > 首頁 > 社會新聞

    谷歌內部問題追蹤系統漏洞遭曝光,稱緊急修復

    類別:社會新聞發布人:聯迪發布時間:2017-11-01

    谷歌公司內部平臺問題追蹤(Issue Tracker)系統近日被安全研究員曝出漏洞,利用這項漏洞攻擊者可破解并獲得該系統的訪問權限,這能夠讓攻擊者訪問更多谷歌內部收到的功能建議和未修補漏洞詳細報告,如果攻擊者利用這些信息,會得到更多可利用的漏洞,造成更大的潛在威脅。在安全專家Alex Birsan通知谷歌后,谷歌在一小時內修補了該漏洞。

    安全專家Alex Birsan公開了關于漏洞的細節,他發現利用一個函數調用能夠讓外部人員取消谷歌特定故障系統郵件列表的訂閱,一旦取消訂閱,系統就會認定該用戶擁有高權限,從而向其發送漏洞詳細細節的正式報告。而且Birsan還發現當他利用該函數調用取消一個他此前未訂閱過的郵件列表,他也會獲得關于該列表的所有漏洞細節。

    也就是說Birsan能夠通過該方法調取涉及任何谷歌產品其它問題的故障詳細報告,只要谷歌接收過關于此問題的漏洞報告。Birsan認為利用這些報告,黑客能夠找到許多未被公開的漏洞,發動更具威脅性的攻擊。根據安全界協議,Birsan向谷歌報告了此漏洞,谷歌在一小時內迅速進行了修補。

    ?
    客服1 客服2 188金宝博比分直播
    {ganrao} 德州棋牌麻将 股票融资技巧 篮球比分直播捷报网 内蒙古十一选五一定 正邦科技股票分析 16日世界杯比分预测 3d试机号近30期 avi三级片电影免费下 球探比分网即时比分新闻 哈灵浙江麻将官网 天津快乐10分前三直高人 亿配资 闲来甘肃麻将作弊方法 上一期七星彩开奖结果 广东快乐10分钟走 500彩票网比分直播 足球