谷歌Chrome瀏覽器推出還不到一天時間,互聯(lián)網(wǎng)安全公司卡巴斯基安全專家賴安·納瑞恩(Ryan Narraine)就從中發(fā)現(xiàn)一處安全漏洞。 該漏洞存在于舊版WebKit引擎中,可導致用戶執(zhí)行惡意Java可執(zhí)行文件。
安全專家艾維·來福(Aviv Raff)最早于今年5月發(fā)現(xiàn)該漏洞,并公布了攻擊代碼。谷歌Chrome瀏覽器基于WebKit引擎,當下載來福公布的攻擊代碼時,Chrome并不會 給出任何提示,這意味著黑客可以在用戶計算機中執(zhí)行任何Java程序。
Chrome的漏洞讓谷歌在兩個方面顏面盡失。首先,無論是在官方聲明中,還是發(fā)布前的視頻演示中,谷歌始終在強調Chrome的安全性。
其次,今年7月發(fā)布Safari 3.2.1時,蘋果已經(jīng)修復了WebKit該處漏洞。此時,距離該漏洞出現(xiàn)已經(jīng)2個月。這意味著谷歌Chrome使用的是舊版WebKit引擎。
我們相信,谷歌一定以比蘋果更快的速度修復Chrome漏洞,但該漏洞一定會影響到用戶當前的高漲情緒。