只需输入一串字符就能让谷歌文档崩溃

VSole2022-05-10 06:48:48

谷歌文档(Google Doc)是谷歌旗下最流行的在线文档编辑和协作工具之一,也是谷歌云服务的招牌之一。

但是本周五有用户在谷歌文档的技术支持论坛中发帖称,当在谷歌文档在线文字编辑器打开的文档中输入一串单词(And.And.And.And.And.And.),且语法检查功能开启时,会触发谷歌文档的一个漏洞导致程序崩溃(下图):

崩溃的后果很严重,用户可能无法重新访问文档,因为这样做会再次触发崩溃。

根据Bleepingcomputer的报道,谷歌表示已经意识到这个错误并正在修复。在官方解决方案出来之前,我们在下面分享一个解决方法。

谷歌文档用户Pat Needham在谷歌文档技术支持论坛上首次报告了该问题:

“我只在谷歌浏览器中试过,文档来自三个不同的谷歌账户(个人账户、G Suite Basic账户和可能是企业账户的工作账户)。这三个账户都遇到了同样的问题。”用户写道。

“它区分大小写。所以尝试使用'and.and.and.and.and.and.'不会导致它崩溃。”

虽然Needham首次公开报告了这个错误,但似乎这个问题最初是由Eliza Callahan发现的,后者在使用谷歌文档写小说的过程中发现了该问题。

根据BleepingComputer的测试中,该漏洞可在macOS Monterey上运行的最新版本的Chrome网络浏览器上成功重现。

测试人员创建一个了新的谷歌文档输入那串导致问题的字符串并刷新了页面后,开始收到以下错误消息,并且无法进一步查看或编辑文档:

  • Google Docs在看到这些字符串时崩溃
  • Google Docs在看到“And.And.And.And.And.”时崩溃。

这个漏洞还得到了其他运行Firefox 99.0.1浏览器用户的证实。

另一位用户Sergii Dymchenko发现输入“But.But.But.But.But.”也会引发了同样的故障。一些用户还进一步发现,将字符串中的And替换成“Also,Therefore,And,Anyway,But,Who,Why,Before,However”中的任何一个单词都会引发同样的故障。但用户可以通过谷歌文档手机端应用程序删除字符串来“恢复文档”。

5月6日下午,谷歌似乎修复了漏洞,故障已经无法重现,但谷歌并未公布具体技术细节。

谷歌谷歌手机
本作品采用《CC 协议》,转载必须注明作者和本文链接
目前表示,任何拥有账号的用户,近日都可以在“手机软件”中启用“暗网报告”功能,在今年 5 月公布这项功能,可在用户密码泄露时告知用户。
漏洞概述 Project Zero安全研究人员在三星Exynos芯片集中发现18个0 day漏洞,影响手机、可穿戴设备和汽车等电子设备。CVE-2023-24033漏洞产生的原因是基带软件未适当检查SDP中指定的accept类型属性的格式类型,可能会引发基带的DoS或代码执行。其余3个漏洞由于尚未修复,因此研究人员决定暂不公开漏洞细节。
带有高通芯片的智能手机会秘密向高通发送个人数据。
近日,修复了一个影响所有Pixel 智能手机的高危安全漏洞,漏洞CVE编号CVE-2022-20465。从官方发布的修复代码分析,该漏洞是由错误翻译SIM改变事件引发的不准确系统状态导致的漏洞,会使得锁屏保护无效。
文档(Google Doc)是旗下最流行的在线文档编辑和协作工具之一,也是云服务的招牌之一。 但是本周五有用户在文档的技术支持论坛中发帖称,当在文档在线文字编辑器打开的文档中输入一串单词(And.And.And.And.And.And.),且语法检查功能开启时,会触发文档的一个漏洞导致程序崩溃(下图):
7月20日,苹果发布了iOS 14.7更新版本,但随后苹果被曝存在安全漏洞,攻击者通过恶意软件就能窃取用户信
每年8月,来自世界各地的安全和黑客社区成员云集内华达州拉斯维加斯,参加一年一度的Black Hat黑客大会,并进行技能培训、攻击演示、研究成果及新品展示。
记一次试岗实战项目
2023-05-06 09:12:33
试岗项目项目内容开发一个 xposed 插件,可以在 whatsApp 中导入通讯录功能,输入是手机号,输出是这个手机号对应的id和个人信息,对方还跟贴心的给出了项目预览图,应该是对方近期接到的项目,也可以看出对方没有白嫖我的意思。关键代码定位点开APP随便浏览了一下功能,根据对方给出的预览图,可以知道首先是需要定位这个界面的 onCreat 界面,首先考虑的就是直接搜字符串,比如“邀请使用”这四个字,但是拖入 jadx 一番搜索后什么也没有。
VSole
网络安全专家