昨天,國外技術論壇Sysinternals上爆出驚人消息,號稱最“安全”的360瀏覽器竟然存在“緩沖區(qū)溢出漏洞”。據(jù)發(fā)布消息的論壇用戶reacherj聲稱,通過360瀏覽器的這個漏洞,能夠使用惡意代碼自動執(zhí)行并控制操作系統(tǒng)。雖然360瀏覽器號稱擁有完備的“沙箱”防御技術,仍然無法抵擋住黑客的攻擊。
reacherj聲稱,這個漏洞不僅存在基于IE內核的360安全瀏覽器,也存在基于Chromium內核的360極速瀏覽器。
論壇上還放了兩段國外知名視頻網(wǎng)站Youtube的鏈接,打開這兩個鏈接,分別是黑客如何利用漏洞控制用戶電腦并調出計算器程序的過程。這也意味著黑客能夠利用360瀏覽器的漏洞遠程控制電腦,訪問任意文件,執(zhí)行任何程序。
圖1:Sysinternals論壇上的帖子
圖2:Youtube視頻上顯示可通過360瀏覽器運行惡意代碼
圖3:黑客通過360瀏覽器漏洞控制用戶電腦并運行計算器等程序