16個(gè)字符,整垮Win7谷歌Chrome瀏覽器

2015/9/20 16:36:00    編輯:軟媒 - 晨風(fēng)     字體:【

Win7之家www.airtaxifl.com):16個(gè)字符,整垮Win7谷歌Chrome瀏覽器

IT之家訊 谷歌Chrome瀏覽器在PC上廣受歡迎,懷著各種目的研究它的人也自然很多。近日,一個(gè)比較嚴(yán)重的漏洞被一名國(guó)外測(cè)試者發(fā)現(xiàn),Chrome 44和Chrome 45等版本用戶在地址欄輸入以下16個(gè)字符就可以引起瀏覽器崩潰問(wèn)題:

http://a/%%30%30(本文未做成鏈接形式,以防誤點(diǎn)擊)

有趣的是,不同版本的Chrome在執(zhí)行這段代碼后的反應(yīng)并不相同。在最新的Chrome 45.0.2454.93中,執(zhí)行后會(huì)直接導(dǎo)致瀏覽器崩潰,如下圖——

而在Chrome 44.0.2403.155中,會(huì)出現(xiàn)網(wǎng)頁(yè)崩潰提示,如下圖——

但如果你還在使用Chrome 43,比如43.0.2357.134,那么這個(gè)代碼不會(huì)讓瀏覽器有任何異常表現(xiàn),只會(huì)打開(kāi)“about:blank”空白頁(yè)面,至于是否會(huì)受到不可見(jiàn)的破壞尚不可知。其他Chrome版本未做測(cè)試。

不僅如此,如果將“http://”后面的“a/%%30%30”直接添加到任何正常網(wǎng)址最后(使用“/a/%%30%30”格式)并執(zhí)行,受影響版本都會(huì)引發(fā)相同問(wèn)題。

因此,如果你在使用較新版本的Chrome瀏覽器,并且當(dāng)前并沒(méi)有打開(kāi)重要網(wǎng)頁(yè),可以嘗試在地址欄運(yùn)行一下這些字符。瀏覽器崩潰后會(huì)提示重啟,重啟瀏覽器后可正常使用。(Source:VentureBeat)