成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

沙箱被突破 原來Chrome也不完全靠譜(附視頻)

安全
法國安全公司利用了谷歌瀏覽器的漏洞,繞過其沙箱安全功能,ASLR和DEP能力。谷歌瀏覽器Chrome的沙箱安全技術(shù),旨在阻止惡意代碼滲入系統(tǒng)進程,已被VUPEN安全公司的研究人員的繞開(compromised by researchers at VUPEN Security)。

法國安全公司利用了谷歌瀏覽器的漏洞,繞過其沙箱安全功能,ASLR和DEP能力。谷歌瀏覽器Chrome的沙箱安全技術(shù),旨在阻止惡意代碼滲入系統(tǒng)進程,已被VUPEN安全公司的研究人員的繞開(compromised by researchers at VUPEN Security)。

在周一發(fā)布的一份公告中,該公司稱其研究團隊發(fā)現(xiàn)了谷歌瀏覽器中的一個零日漏洞。該漏洞讓研究團隊繞過了Chrome所有的安全功能,包括地址空間布局隨機化(ASLR),數(shù)據(jù)執(zhí)行保護(DEP),這兩種技術(shù)是為了阻止入侵者獲取對正在運行的進程的訪問。

“雖然Chrome瀏覽器擁有最安全的沙箱之一,并在過去三年的Pwn2Own比賽中都幸存了下來,但是我們現(xiàn)在發(fā)現(xiàn)了一種可以在任何默認Chrome安裝程序上,執(zhí)行任意代碼的可靠方法,盡管Chrome有沙箱,ASLR和DEP,”VUPEN公司在公告中說道。

繞開安全防御技術(shù)的工作在Windows系統(tǒng)上完成,同時依靠零日漏洞。VUPEN公司表示,該攻擊可以再不利用Windows內(nèi)核漏洞的情況下就可以成功。

VUPEN公司表示不會公開披露開發(fā)代碼或漏洞底層的技術(shù)細節(jié)。該公司發(fā)布一個相應(yīng)的視頻作為證據(jù),證明了瀏覽器的漏洞被利用。

一位谷歌的發(fā)言人對KrebsOnSecurity的Brian Krebs說,谷歌的工程團隊無法核實VUPEN的說法,因為VUPEN沒有分享任何與他們的發(fā)現(xiàn)有關(guān)的信息。如果該漏洞被證實,谷歌會發(fā)布一個針對瀏覽器的自動更新。

在過去TippingPoint Pwn2Own 比賽中,ASLR和DEP的漏洞就已顯現(xiàn)。使用這些技術(shù)的微軟表示,一次成功的攻擊需要極為復(fù)雜的措施,其中包括多個零日漏洞。

沙箱技術(shù),一直被認為是針對常見攻擊者目標(biāo)應(yīng)用的防御添加層。Adobe系統(tǒng)公司開發(fā)的Adobe Reader X也使用了沙箱技術(shù)來阻止攻擊。一位攻擊者繞過了Adobe Flash Player中一個類似的沙箱功能。谷歌承認,沙箱是不是萬能的方法,但一個附加的安全層,可以阻止許多攻擊。

chrome沙箱被攻破視頻

原文出處:http://itknowledgeexchange.techtarget.com/security-bytes/vupen-outs-sandboxing-weaknesses-in-google-chrome-attack/

【編輯推薦】

  1. 安全沙箱程序:深度防御還是分層漏洞?(1)
  2. Chrome 10再升級 緊急添加HTTPS黑名單
  3. Chrome沒有被黑不代表不可能被黑 只是沒人去嘗試
  4. Pwn2Own 2011戰(zhàn)報:Firefox和Chrome依然堅挺
責(zé)任編輯:佟健 來源: TT安全
相關(guān)推薦

2014-09-19 10:03:18

Chrome

2015-09-01 10:42:15

編程規(guī)范完全指南

2021-06-01 06:03:28

Css前端CSS 特效

2015-10-10 10:02:44

程序員面試指南

2011-05-03 17:12:17

2017-04-13 08:46:41

oracle數(shù)據(jù)挖掘

2024-01-12 10:16:53

2024-01-02 16:43:58

2011-06-29 10:03:33

Qt Configure

2021-02-09 00:46:45

區(qū)塊鏈加密貨幣工具

2021-05-06 07:26:55

CSS 文字動畫技巧

2019-04-12 15:00:11

2021-08-18 10:28:09

MySQL SQL 語句數(shù)據(jù)庫

2017-04-19 20:10:20

SQLJOIN

2019-08-19 16:01:59

Rust編程語言JavaScript

2024-04-22 08:49:29

CIO人工智能云計算

2019-07-04 08:47:57

JavaScript瀏覽器技術(shù)

2019-08-18 22:45:22

編程Rust語言

2025-04-30 06:55:30

AI人工智能直播

2011-12-28 13:28:05

云計算服務(wù)器
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av中文天堂| 96国产精品久久久久aⅴ四区 | 国产日韩一区二区三免费 | 亚洲精品日韩视频 | 婷婷91| 亚洲 中文 欧美 日韩 在线观看 | 在线日韩精品视频 | 欧美黑人一级爽快片淫片高清 | 久久er99热精品一区二区 | 日韩在线视频免费观看 | 成人免费看片又大又黄 | 青娱乐国产 | 国产精品观看 | 久久伊人久久 | 亚洲精品电影在线观看 | 久久99这里只有精品 | 欧美日韩精品一区 | 91精品久久久久久久久 | 中国黄色毛片视频 | 一级毛片免费完整视频 | 国产精品福利在线观看 | 久久久精品一区二区三区 | 欧美一级特黄aaa大片在线观看 | 欧美综合一区二区三区 | 午夜一区| 欧美日本亚洲 | 亚洲精品成人网 | 日韩91在线| 91精品国产综合久久精品 | 超碰在线免费公开 | 久久国产精品一区二区三区 | 日本h片在线观看 | 亚洲中午字幕 | 午夜影院在线观看免费 | 福利一区视频 | 日日天天 | 欧美国产日韩一区 | 午夜精品久久久久久久星辰影院 | 精品二区 | 久久久www成人免费精品 | 一区二区三区影院 |