新HTML 5漏洞可使浏览器滥用硬盘空间

资讯 驱动中国 边境 803 次阅读 0 条评论
分享 Q

开发者Feross Aboukhadijeh最近发现了这个HTML 5漏洞,该漏洞可以让一些主流的网络浏览器进行大量的数据转储,甚至影响到磁盘使用。

受到影响的浏览器包括Mac & PC双平台,苹果的Safari浏览器,谷歌的Chrome浏览器,微软的IE浏览器以及Opera都受到影响。唯一对此漏洞拥有防范的就是Mozilla的Firefox火狐浏览器,它设定了最大转存为5MB。

该漏洞产生的原因是HTML 5在处理本地数据存储时候出现的。各个浏览器拥有不同的存储参数,许多都是由用户自定义来限制的,所有都是提供至少2.5MB的数据转存在用户的计算机上。

然而开发者通过一些测试网网页利用漏洞,绕过浏览器的最大转存限制,因为大多数浏览器并没有考虑到偶然性,第二个网页可以让本地存储的数据大小等于第一个网页的限制大小,这样只要开越来越多的网页,就可以影响到电脑的存储空间。

测试中,开发者只花费了16秒钟,就在一个SSD磁盘的Macbook Pro上倾倒了1 GB的数据。

目前该漏洞还没有被而已利用,开发者已经向受到影响的各大浏览器厂商发出了漏洞报告。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友