Útoky na Google Desktop

Jedna z aktuálně popsaných zranitelností je 0-day zranitelnost aplikace Google Desktop. Pokud je útočník šikovný, může mu být poskytnuta cesta až ke spuštění jeho vlastního kódu. Popsány jsou zde ale také chyby v jiných komponentách.

Způsob zneužití programu Google Desktop spočívá ve vložení skryté části, která po uživatelově klepnutí myší dovoluje vzdálené spuštění kódu. Chybě se nevyhnul ani Gmail, který je prostřednictvím speciálně upraveného URL otevřený XSS útoku.

Samotné hledání v Googlu obsahuje také jednu chybu. Poslední z aktuálních skulin je zneužitelná prostřednictvím rozšíření Firefoxu při aktualizaci. Díky ní dokáže útočník propašovat škodlivý kód do uživatelova počítače.

Zdroj: Google jako cedník, útoky na všech frontách

Exit mobile version