Chrome安全已不是神话 沙盒被攻破
创始人
2024-07-28 16:01:19
0

来自法国的安全研究机构VUPEN宣称他们突破了chrome的沙箱保护,ASLR/DEP保护也一同被突破。VUPEN宣称漏洞代码将不会被公布,只会提供给他们的政府合作伙伴,所以我们并不清楚chrome的开发团队是否被通知漏洞信息。

下面是他们的声明:

Hi everyone,

We are (un)happy to announce that we have officially Pwnd Google Chrome and its sandbox. 

The exploit shown in this video is one of the most sophisticated codes we have seen and created so far as it bypasses all security features including ASLR/DEP/Sandbox, it is silent (no crash after executing the payload), it relies on undisclosed (0day) vulnerabilities discovered by VUPEN and it works on all Windows systems (32-bit and x64).

The video shows the exploit in action with Google Chrome v11.0.696.65 on Microsoft Windows 7 SP1 (x64). The user is tricked into visiting a specially crafted web page hosting the exploit which will execute various payloads to ultimately download the Calculator from a remote location and launch it outside the sandbox at Medium integrity level.

While Chrome has one of the most secure sandboxes and has always survived the Pwn2Own contest during the last three years, we have now uncovered a reliable way to execute arbitrary code on any installation of Chrome despite its sandbox, ASLR and DEP.

This code and the technical details of the underlying vulnerabilities will not be publicly disclosed. They are shared exclusively with our Government customers as part of our vulnerability research services.

这个声明的大致意思是:VUPEN已经攻破了Goggle的Chrome浏览器,并且是在没有利用Windows本身的内核漏洞的情况下绕过了Chrome中的所有安全机制,并且可以实现完全无声的入侵。声明中还指出,出于安全原因,利用代码和潜在漏洞的技术细节不会被公开披露。它们只与政府客户分享漏洞研究作为服务的一部分。

原文地址:http://www.vupen.com/demos/VUPEN_Pwning_Chrome.php

【编辑推荐】

  1. Chrome OS 将针对企业开发控制台等独特功能
  2. Chrome 已支持 Ubuntu 全局菜单
  3. 知己知彼 黑客如何攻击Windows服务器
  4. 谷歌修复Chrome浏览器6个缺陷
  5. 外媒评出谷歌Chrome优于微软IE的10大理由

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...