به گزارش پایگاه 598، حدود دو روز پیش یک وبلاگ نویس با نام آندریس آتکا اعلام کرد که یک آدرس
لینک ۲۶ کاراکتری را یافت کرده که موجب هنگ کردن گوگل کروم میشود. وبسایت
Venture Beat با مطلع شدن از این موضوع به بررسی لینک پرداخت، به طوری که
توانست آدرس مذکور را به ۱۶ کاراکتر کاهش دهد که با این حال بازهم قادر به
کرش کردن گوگل کروم است.
روش هنگ کردن گوگل کروم با این کد بسیار
آسان است؛ ابتدا باید به یک کامپیوتر ویندوزی یا مک دسترسی داشته باشید سپس
کد http://a/%%30%30 را در قسمت آدرس گوگل کروم وارد کرده و اینتر بزنید.
پس از آن متوجه خواهید شد که گوگل کروم هنگ کرده و غیر قابل دسترس میشود.
در این مرحله صفحهی همیشگی کرش و آیکون مربوطه ظاهر شده و به کاربر اطلاع
میدهد که گوگل کروم هنگ کرده است. این باگ به طور حتم جواب میدهد،
بنابراین اگر تبهای مهم باز شدهای در گوگل کروم دارید ابتدا آنها رابسته
سپس این کد را در یک تب دیگر وارد کنید. البته پس از هنگ کردن و بسته شدن
گوگل کروم، در دفعهی بعدی که این مرورگر را باز میکنید، میتوانید آخرین
سربرگها را بازیابی کنید.
زمانی
که آتکا این موضوع را به تیم پشتیبانی گوگل کروم اطلاع داد، آنها اعلام
کردند که این باگ در نتیجهی آسیب پذیر بودن به DOS رخ داده است. علاوه بر
این تیم پشتیبانی توضیحات فنی بیشتری نیز در اختیار آتکا قرار دادهاند که
بر این اساس، گوگل کروم حتی با برخی کدهای قدیمی نیز هنگ میکند. از اینرو
گوگل کروم در استایل کد DCHECK خود با آدرسهای URL نامعتبر در GURL نیز
هنگ میکند؛ به عبارتی دیگر راهحل بیشتری برای این باگ وجود ندارد. شاید
حتی این باگ بسیار خطرناک نباشد اما مطمئنا توسط برخی افراد سودجو اکسپلویت
شده و از آن برای نفوذ به کامپیوترهای کاربران استفاده خواهند کرد.
شاید
بزرگترین ضرری که با این باگ میتوان وارد کرد، کرش کردن کامپیوترهای
دیگر کاربران باشد. این نوع باگها همواره در گوگل کروم رایج بوده و آسیب
چندانی را به مرورگر وارد نمیکند.
منبع: زومیت