谷歌24小時內(nèi)完成Chrome“黑客大賽”漏洞修復(fù)

作者: 來源:未知 2012-03-10 09:09:23 閱讀 我要評論 直達商品

谷歌已完成對Chrome漏洞的修復(fù)
谷歌已完成對Chrome漏洞的修復(fù)

新浪科技訊 北京時間3月10日凌晨消息,據(jù)國外媒體周五報道,谷歌(微博)當(dāng)天表示,此前被黑客謝爾蓋·格拉祖諾夫(Sergey Glazunov)在Pwnium黑客大賽上破解的Chrome漏洞已經(jīng)在24小時之內(nèi)被成功修復(fù),谷歌同時還修復(fù)了在2012年P(guān)wn2Own黑客大賽被破解的另一個Chrome漏洞。

就在格拉祖諾夫成為攻破Chrome的第一人并獲得了6萬美元獎金之后不到24小時,谷歌就有針對性的發(fā)布了一款更新補丁。

谷歌指出,該公司已經(jīng)在周四通過Chrome官方博客發(fā)布了更新補丁。據(jù)該報道稱,谷歌計劃暫時不公開這一漏洞細節(jié),“直到大多數(shù)用戶都完成了最新補丁的升級。”目前該漏洞對外的介紹僅為:“關(guān)鍵性CVE-2011-304G: UXSS以及不良歷史記錄導(dǎo)航。”

此前,谷歌宣布拿出6萬美元獎金,懸賞能夠攻破Chrome瀏覽器的黑客。在谷歌宣布這一消息不到兩個星期時間里,黑客格拉祖諾夫便成功找到了Chrome的漏洞,并利用該漏洞完美繞開瀏覽器沙盒安全機制,領(lǐng)取到了谷歌6萬美元的獎金。

谷歌Chrome部門副總裁桑達爾·皮查伊(Sundar Pichai)也通過其Google+主頁宣布了這一消息。格拉祖諾夫成功地利用了Chrome安全漏洞,繞過沙盒,取得了整臺機器的控制權(quán)。Chrome安全小組成員賈斯汀·舒爾(Justin Schuh)表示,格拉祖諾夫的確成功地以登錄用戶的身份奪取了系統(tǒng)的控制權(quán)。舒爾稱這一過程“令人印象深刻”,并表示格拉祖諾夫獲取6萬美元的獎勵當(dāng)之無愧。

谷歌此前通過官方博客在黑客競賽的章程中指出:“我們需要黑客所完成的破解過程是可以實施的、端對端的、能夠造成重大影響并且是最新版本,完全創(chuàng)新的零日(zero-day)攻擊。例如,不是我們公司所熟知或者此前曾經(jīng)與其他第三方所共享的模式。參加攻擊的黑客必須將自己的攻擊方式提交給谷歌以便讓谷歌進行判斷分析。”

然而并不是所有人都對谷歌的這一競賽進行了回應(yīng)。而另外一家名為VUPEN的法國安全公司也在本周早些時候發(fā)現(xiàn)了Chrome的安全漏洞,并將這一結(jié)果銷售給了政府客戶。該公司指出,他們在Chrome當(dāng)中發(fā)現(xiàn)了2個零日漏洞,并且能夠借此來控制一代補丁完備的Windows 7 SP 1計算機。該公司的結(jié)果并沒有提交給Pwnium黑客大賽,而是被VUPEN帶到了溫哥華舉行的2012年P(guān)wn2Own黑客大賽上公布。

谷歌Chrome副總裁萊納斯·厄普森(Linus Upson)周四在他的Google+主頁上表示了對VUPEN這一行為的不滿,他表示對于一家公司而言“對尋找到的漏洞保守秘密,并且用之去交換金錢,讓各國政府借此來互相攻擊其他國家人員電腦”的行為是“非常可恥的。”

谷歌的一位發(fā)言人在周四發(fā)布的一份電子郵件中確認該公司“已經(jīng)在該漏洞在Pwn2Own公布之前就已經(jīng)完成了對該漏洞的修復(fù)。”而VUPEN則目前尚未對厄普森的評論加以回應(yīng)。 (林靜)


  推薦閱讀

  外媒評Twitter財務(wù)虧損:廣告業(yè)務(wù)正蓬勃發(fā)展

導(dǎo)語:有國外媒體周五針對此前美國知名商業(yè)博客Gawker發(fā)表的一篇針對Twitter財務(wù)狀況的文章進行了評論。該評論指出,Twitter的財務(wù)狀況并沒有像該文章描述的那么糟糕,其廣告業(yè)務(wù)實際正在蓬勃發(fā)展。Twitter未來發(fā)展的>>>詳細閱讀


本文標(biāo)題:谷歌24小時內(nèi)完成Chrome“黑客大賽”漏洞修復(fù)

地址:http://m.sdlzkt.com/a/kandian/20120310/39002.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲国产成人精品青青草原| 欧美成人久久久| 久久婷婷成人综合色| 亚洲av午夜成人片| 成人无码Av片在线观看| 国产成人久久91网站下载| 亚洲人成人网站在线观看| 最新国产成人ab网站| 国产成人精品日本亚洲| 久久99国产精品成人欧美| 国产成人精品久久一区二区三区 | 久久亚洲精品成人777大小说| 欧美成人秋霞久久AA片| 亚洲精品成人a在线观看| 成人国产在线24小时播放视频| 亚洲精品亚洲人成人网| 成人免费观看高清在线毛片| 精品久久久久成人码免费动漫| 国产成人精品亚洲精品| 成人在线免费视频| 久久久久亚洲AV成人无码网站| 国产成人av区一区二区三| 国产综合成人亚洲区| 成人在线观看不卡| 成人女人a毛片在线看| 成人在线免费看片| 成人性生交大片免费看好| 欧美成人免费全部色播| 欧美成人久久久| 成人试看120秒体验区| 欧美成人精品高清在线观看| 爽爽爽爽爽爽爽成人免费观看| 亚洲最大成人网色香蕉| 亚洲精品午夜国产va久久成人| 国产成人免费午夜在线观看| 国产成人欧美视频在线| 国产成人免费在线观看| 国产成人亚洲综合欧美一部| 国产成人亚洲精品无码av大片| 国产成人手机高清在线观看网站| 国产成人免费一区二区三区|