En lo que llaman “el código más sofisticado que hemos visto y creado hasta ahora”, la vulnerabilidad mostrada por VUPEN se pasa por el quetejedi alto todas las medidas de seguridad de Chrome, incluyendo ASLR, DEP y Sandboxing.
Esta vulnerabilidad funciona en todos los sistemas de Windows (tanto los de 32-bit y x64).
El invicto de Chrome en las pruebas Pwn2Own duró tres años. Sin embargo, desde ahora si eres parte del selecto grupo de gobiernos que son clientes de VUPEN podrás saber como ejecutar código arbitrario en cualquier instalación de Chrome ya que la compañía solo le entregará estos datos a este grupo particular de compradores. Es realmente reconfortante saber que solo la gente en el poder podrá espiar mi equipo.
Link: Google Chrome Pwned by VUPEN aka Sandbox/ASLR/DEP Bypass (VUPEN Security)
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
No hay comentarios:
Publicar un comentario