Chrome złamany - wykryto lukę w przeglądarce Google

Pracownicy Vupen Security poinformowali, że udało im się wykryć poważną lukę w Chrome. Dzięki przygotowanemu exploitowi złamali oni zabezpieczenia przeglądarki.

Podczas marcowych zawodów Pwn2Own, żaden z hakerów nie śmiał zmierzyć się z Chrome - mimo wysokiej nagrody. Pojawiały się wówczas głosy, że powodem są świetne zabezpieczenia przeglądarki firmy Google. Do czasu. Jak czytamy na stronach Vupen, wykryto właśnie poważną lukę w programie, która umożliwia ominięcie zabezpieczeń - zarówno piaskownicy (sandbox) jak i mechanizmów DEP i ASLR. Pracownikom Vupena udało się stworzyć exploit dostępny na stronie WWW, który umożliwił pobranie kalkulatora za pomocą Chrome bez wiedzy użytkownika.

Luka obecna jest w wydaniu Chrome 11 i działa we wszystkich wersjach systemu Windows (zarówno 32- jak i 64-bitowych). Działanie exploita można obejrzeć na krótkim klipie wideo zamieszczonym na stronach serwisu YouTube. Wprawdzie nie zdradzono szczegółów luki, ani nie upubliczniono kodu exploita, to jednak można przypuszczać, że dotyczy ona Flash Playera. Możemy spodziewać się, że wkrótce wydana zostanie aktualizacja Chrome, likwidująca opisaną dziurę w programie.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇