登录
/
注册
全站首页
社区论坛
求职招聘
设为首页
客户端
扫码下载客户端
官方微信
打开微信扫一扫
广告联系
登录
|
注册
搜索
搜索
本版
帖子
用户
用户名
Email
自动登录
找回密码
密码
登录
立即注册
全站首页
社区论坛
求职招聘
签到排行
用户排行
帖子
好友
道具
收藏
勋章
任务
淘帖
动态
日志
相册
分享
记录
留言板
广播
群组
门户
导读
排行榜
设置
我的收藏
退出
门户
房产
装修
汽车
婚嫁
资讯
活动
招聘
相亲
信息
租房
二手房
跳蚤
宠物
招聘
二手车
亲子
手机
社区
茶座
我要买房
找设计
装修家居
交友
职场
生活
网购
情感
皋城车友
找美食
谈婚论嫁
求医
兴趣
验房
走近
六安论坛
»
社区论坛
›
会员之家
›
社会万象
›
谷歌24小时内完成Chrome“黑客大赛”漏洞修复 ...
返回列表
发新帖
回复
阅读
344
回复
0
谷歌24小时内完成Chrome“黑客大赛”漏洞修复
[复制链接]
领衔⒐0后
领衔⒐0后
当前离线
积分
613
IP卡
狗仔卡
发表于 2012-4-8 19:17
|
显示全部楼层
|
阅读模式
谷歌已完成对Chrome漏洞的修复
谷歌
(微博)
当天表示,此前被黑客谢尔盖·格拉祖诺夫(Sergey Glazunov)在Pwnium黑客大赛上破解的Chrome漏洞已经在24小时之内被成功修复,谷歌同时还修复了在2012年Pwn2Own黑客大赛被破解的另一个Chrome漏洞。
就在格拉祖诺夫成为攻破Chrome的第一人并获得了6万美元奖金之后不到24小时,谷歌就有针对性的发布了一款更新补丁。
谷歌指出,该公司已经在周四通过Chrome官方博客发布了更新补丁。据该报道称,谷歌计划暂时不公开这一漏洞细节,“直到大多数用户都完成了最新补丁的升级。”目前该漏洞对外的介绍仅为:“关键性CVE-2011-304G: UXSS以及不良历史记录导航。”
此前,谷歌宣布拿出6万美元奖金,悬赏能够攻破Chrome浏览器的黑客。在谷歌宣布这一消息不到两个星期时间里,黑客格拉祖诺夫便成功找到了Chrome的漏洞,并利用该漏洞完美绕开浏览器沙盒安全机制,领取到了谷歌6万美元的奖金。
谷歌Chrome部门副总裁桑达尔·皮查伊(Sundar Pichai)也通过其Google+主页宣布了这一消息。格拉祖诺夫成功地利用了Chrome安全漏洞,绕过沙盒,取得了整台机器的控制权。Chrome安全小组成员贾斯汀·舒尔(Justin Schuh)表示,格拉祖诺夫的确成功地以登录用户的身份夺取了系统的控制权。舒尔称这一过程“令人印象深刻”,并表示格拉祖诺夫获取6万美元的奖励当之无愧。
谷歌此前通过官方博客在黑客竞赛的章程中指出:“我们需要黑客所完成的破解过程是可以实施的、端对端的、能够造成重大影响并且是最新版本,完全创新的零日(zero-day)攻击。例如,不是我们公司所熟知或者此前曾经与其他第三方所共享的模式。参加攻击的黑客必须将自己的攻击方式提交给谷歌以便让谷歌进行判断分析。”
然而并不是所有人都对谷歌的这一竞赛进行了回应。而另外一家名为VUPEN的法国安全公司也在本周早些时候发现了Chrome的安全漏洞,并将这一结果销售给了政府客户。该公司指出,他们在Chrome当中发现了2个零日漏洞,并且能够借此来控制一代补丁完备的Windows 7 SP 1计算机。该公司的结果并没有提交给Pwnium黑客大赛,而是被VUPEN带到了温哥华举行的2012年Pwn2Own黑客大赛上公布。
谷歌Chrome副总裁莱纳斯·厄普森(Linus Upson)周四在他的Google+主页上表示了对VUPEN这一行为的不满,他表示对于一家公司而言“对寻找到的漏洞保守秘密,并且用之去交换金钱,让各国政府借此来互相攻击其他国家人员电脑”的行为是“非常可耻的。”
谷歌的一位发言人在周四发布的一份电子邮件中确认该公司“已经在该漏洞在Pwn2Own公布之前就已经完成了对该漏洞的修复。”而VUPEN则目前尚未对厄普森的评论加以回应。
快速回复
六安论坛
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
回复
登录
|
注册
高级模式
B
Color
Image
Link
Quote
Code
Smilies
|
上传
点击附件文件名添加到帖子内容中
描述
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
侵权举报:本页面所涉内容为用户发表并上传,相应的法律责任由用户自行承担;本网站仅提供存储服务;如存在侵权问题,请权利人与本网站联系删除!举报微信号:
点击查看