Google表明,故意的JavaScript会造成Chrome浏览器实行随意代码,并且这种代码是被浏览器的“沙盒”(Sandbox)所维护的,此 外,沙盒内运转的这种代码也有很有可能导致用户去实行会导致更危险进程的实际操作,因而Google将这个问题精准定位为“高风险”等级.
Google在官网新浪博客上表明,***版Chrome 2.0.172.43早已修补了这一安全性漏洞.Chrome技术性项目主管Jonathan Conradt在新浪博客中写到,在大部分Chrome客户更新到***全新升级以前,Google官方网将不容易发布该漏洞的主要关键点.
Mozilla的安全性精英团队在检测Firefox不一样版本时发现,同是开源系统浏览器的Firefox中也发生了相似的漏洞,在6月11日的情况下一位 Firefox安全性权威专家发现了一个JavaScript漏洞moz-bug-r-a4,JavaScript目标会在数据信息正中间被建立而不是在被维护的存储空间中,这会引起奔溃或常见故障.