Win7之家( afsion.com.cn):16個字符,整垮Win7谷歌Chrome瀏覽器
IT之家訊 谷歌Chrome瀏覽器在PC上廣受歡迎,懷著各種目的研究它的人也自然很多。近日,一個比較嚴(yán)重的漏洞被一名國外測試者發(fā)現(xiàn),Chrome 44和Chrome 45等版本用戶在地址欄輸入以下16個字符就可以引起瀏覽器崩潰問題:
http://a/%%30%30(本文未做成鏈接形式,以防誤點擊)
有趣的是,不同版本的Chrome在執(zhí)行這段代碼后的反應(yīng)并不相同。在最新的Chrome 45.0.2454.93中,執(zhí)行后會直接導(dǎo)致瀏覽器崩潰,如下圖——
而在Chrome 44.0.2403.155中,會出現(xiàn)網(wǎng)頁崩潰提示,如下圖——
但如果你還在使用Chrome 43,比如43.0.2357.134,那么這個代碼不會讓瀏覽器有任何異常表現(xiàn),只會打開“about:blank”空白頁面,至于是否會受到不可見的破壞尚不可知。其他Chrome版本未做測試。
不僅如此,如果將“http://”后面的“a/%%30%30”直接添加到任何正常網(wǎng)址最后(使用“/a/%%30%30”格式)并執(zhí)行,受影響版本都會引發(fā)相同問題。
因此,如果你在使用較新版本的Chrome瀏覽器,并且當(dāng)前并沒有打開重要網(wǎng)頁,可以嘗試在地址欄運行一下這些字符。瀏覽器崩潰后會提示重啟,重啟瀏覽器后可正常使用。(Source:VentureBeat)