成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Chrome安全已不是神話 沙盒被攻破

系統 Linux
來自法國的安全研究機構VUPEN宣稱他們突破了chrome的沙箱保護,ASLR/DEP保護也一同被突破。VUPEN宣稱漏洞代碼將不會被公布,只會提供給他們的政府合作伙伴,所以我們并不清楚chrome的開發團隊是否被通知漏洞信息。

來自法國的安全研究機構VUPEN宣稱他們突破了chrome的沙箱保護,ASLR/DEP保護也一同被突破。VUPEN宣稱漏洞代碼將不會被公布,只會提供給他們的政府合作伙伴,所以我們并不清楚chrome的開發團隊是否被通知漏洞信息。

下面是他們的聲明:

Hi everyone,

We are (un)happy to announce that we have officially Pwnd Google Chrome and its sandbox. 

The exploit shown in this video is one of the most sophisticated codes we have seen and created so far as it bypasses all security features including ASLR/DEP/Sandbox, it is silent (no crash after executing the payload), it relies on undisclosed (0day) vulnerabilities discovered by VUPEN and it works on all Windows systems (32-bit and x64).

The video shows the exploit in action with Google Chrome v11.0.696.65 on Microsoft Windows 7 SP1 (x64). The user is tricked into visiting a specially crafted web page hosting the exploit which will execute various payloads to ultimately download the Calculator from a remote location and launch it outside the sandbox at Medium integrity level.

While Chrome has one of the most secure sandboxes and has always survived the Pwn2Own contest during the last three years, we have now uncovered a reliable way to execute arbitrary code on any installation of Chrome despite its sandbox, ASLR and DEP.

This code and the technical details of the underlying vulnerabilities will not be publicly disclosed. They are shared exclusively with our Government customers as part of our vulnerability research services.

這個聲明的大致意思是:VUPEN已經攻破了Goggle的Chrome瀏覽器,并且是在沒有利用Windows本身的內核漏洞的情況下繞過了Chrome中的所有安全機制,并且可以實現完全無聲的入侵。聲明中還指出,出于安全原因,利用代碼和潛在漏洞的技術細節不會被公開披露。它們只與政府客戶分享漏洞研究作為服務的一部分。

原文地址:http://www.vupen.com/demos/VUPEN_Pwning_Chrome.php

【編輯推薦】

  1. Chrome OS 將針對企業開發控制臺等獨特功能
  2. Chrome 已支持 Ubuntu 全局菜單
  3. 知己知彼 黑客如何攻擊Windows服務器
  4. 谷歌修復Chrome瀏覽器6個缺陷
  5. 外媒評出谷歌Chrome優于微軟IE的10大理由
責任編輯:張浩 來源: cnBeta
相關推薦

2010-01-14 10:26:12

2023-07-09 00:32:12

2009-12-04 10:20:53

2015-08-24 13:46:17

2021-03-22 09:57:51

AI 數據人工智能

2009-11-26 10:57:27

2009-04-09 21:56:14

2021-07-24 13:40:25

谷歌Chrome瀏覽器

2011-06-02 10:13:56

2010-05-04 07:47:22

2022-02-17 16:32:58

Android隱私沙盒隱私保護標準

2013-05-02 14:48:52

iOS開發沙盒SandBox結構

2009-02-02 21:47:51

2014-06-18 09:59:55

FTTH

2013-05-17 13:17:26

2013-11-14 14:02:57

2009-03-23 09:07:04

2010-01-20 10:53:33

2013-07-31 15:44:51

2024-06-17 16:50:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产伦一区二区三区观看体验 | 91精品久久久 | 欧美中文 | 亚洲精品久久久久久国产精华液 | 国产做a爱免费视频 | 日日操av | 亚洲天堂久久 | 免费天天干 | 一级黄色裸片 | 久久久久久久久久久福利观看 | 亚洲成人一区二区三区 | 一区二区福利视频 | 欧美日韩中文在线 | 9久9久| 精品国产一区二区三区成人影院 | www.久久久 | 69热视频在线观看 | 国产一区二区三区在线 | 国产91在线 | 亚洲 | 99re在线视频 | 国产精品国产成人国产三级 | 免费同性女女aaa免费网站 | 国产欧美精品一区二区色综合 | 国产欧美日韩精品一区二区三区 | 99av成人精品国语自产拍 | 国产日韩欧美精品一区二区 | 久久精品无码一区二区三区 | 国产免费拔擦拔擦8x高清 | 伊人精品在线 | 一区二区三区国产 | 一级毛片网 | 韩日一区二区三区 | 中文字幕成人av | 久久亚洲国产精品日日av夜夜 | 日韩精品成人免费观看视频 | 久久亚洲国产精品 | 欧美1—12sexvideos| 男女网站在线观看 | 国产一区二区三区网站 | 国产午夜精品一区二区三区四区 | 免费观看羞羞视频网站 |