Win7之家( www.airtaxifl.com):16個(gè)字符,整垮Win7谷歌Chrome瀏覽器
IT之家訊 谷歌Chrome瀏覽器在PC上廣受歡迎,懷著各種目的研究它的人也自然很多。近日,一個(gè)比較嚴(yán)重的漏洞被一名國外測試者發(fā)現(xiàn),Chrome 44和Chrome 45等版本用戶在地址欄輸入以下16個(gè)字符就可以引起瀏覽器崩潰問題:
http://a/%%30%30(本文未做成鏈接形式,以防誤點(diǎn)擊)
有趣的是,不同版本的Chrome在執(zhí)行這段代碼后的反應(yīng)并不相同。在最新的Chrome 45.0.2454.93中,執(zhí)行后會(huì)直接導(dǎo)致瀏覽器崩潰,如下圖——
而在Chrome 44.0.2403.155中,會(huì)出現(xiàn)網(wǎng)頁崩潰提示,如下圖——
但如果你還在使用Chrome 43,比如43.0.2357.134,那么這個(gè)代碼不會(huì)讓瀏覽器有任何異常表現(xiàn),只會(huì)打開“about:blank”空白頁面,至于是否會(huì)受到不可見的破壞尚不可知。其他Chrome版本未做測試。
不僅如此,如果將“http://”后面的“a/%%30%30”直接添加到任何正常網(wǎng)址最后(使用“/a/%%30%30”格式)并執(zhí)行,受影響版本都會(huì)引發(fā)相同問題。
因此,如果你在使用較新版本的Chrome瀏覽器,并且當(dāng)前并沒有打開重要網(wǎng)頁,可以嘗試在地址欄運(yùn)行一下這些字符。瀏覽器崩潰后會(huì)提示重啟,重啟瀏覽器后可正常使用。(Source:VentureBeat)