新HTML 5漏洞可使浏览器滥用硬盘空间
开发者Feross Aboukhadijeh最近发现了这个HTML 5漏洞,该漏洞可以让一些主流的网络浏览器进行大量的数据转储,甚至影响到磁盘使用。
受到影响的浏览器包括Mac & PC双平台,苹果的Safari浏览器,谷歌的Chrome浏览器,微软的IE浏览器以及Opera都受到影响。唯一对此漏洞拥有防范的就是Mozilla的Firefox火狐浏览器,它设定了最大转存为5MB。
该漏洞产生的原因是HTML 5在处理本地数据存储时候出现的。各个浏览器拥有不同的存储参数,许多都是由用户自定义来限制的,所有都是提供至少2.5MB的数据转存在用户的计算机上。
然而开发者通过一些测试网网页利用漏洞,绕过浏览器的最大转存限制,因为大多数浏览器并没有考虑到偶然性,第二个网页可以让本地存储的数据大小等于第一个网页的限制大小,这样只要开越来越多的网页,就可以影响到电脑的存储空间。
测试中,开发者只花费了16秒钟,就在一个SSD磁盘的Macbook Pro上倾倒了1 GB的数据。
目前该漏洞还没有被而已利用,开发者已经向受到影响的各大浏览器厂商发出了漏洞报告。
版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系
editor@qudong.com。
本文价值
★★★★★
—
成为第一个评分的人
登录后为本文打分
评论加载中…