Win7之家( afsion.com.cn):Win7被0day漏洞完全控制:5分鐘可攻陷Chrome
去年CanSecWest的Pwn2Own黑客挑戰(zhàn)賽,Chrome是唯一沒有被攻破的瀏覽器,然而今年它是第一個(gè)被攻陷的瀏覽器。
法國黑客團(tuán)隊(duì)Vupen利用Chrome的2個(gè)安全漏洞,在比賽剛開始五分鐘內(nèi)就成功擊敗了Chrome的雙重安全保護(hù)機(jī)制,該團(tuán)隊(duì)至少贏得了6萬美元的獎(jiǎng)金,其中一部分將由Google支付。由此可見,Chrome備受稱贊的沙箱也不是完全不可攻破的。
Vupen在四大瀏覽器(IE、Chrome、Safari和Firefox )上都發(fā)現(xiàn)了0day漏洞,但有意先拿Chrome開刀。VUPEN利用了兩個(gè)0day漏洞完全控制了64位Windows7 SP1系統(tǒng)。
評論列表
查看所有 條評論