Google Chrome perde lo scettro di browser più sicuro del 2011

Al Pwn2own 2011abbiamo visto e consacrato come browser più sicuro Chrome. Purtroppo gli dobbiamo togliere lo scettro!
I ricercatori Vupen annunciano di essere riusciti ad aggirare la sandbox di Google Chrome e così anche le misure di sicurezza del browser di Mountain View cadono dopo molti tentativi.
Il video mostra come l’attacco sia stato realizzato su Google Chrome v11.0.696.65 con sistema operativo Microsoft Windows 7 SP1. Una volta aperta una apposita pagina contenente l’exploit, un codice remoto è stato in grado di lanciare la calcolatrice senza richiedere interazione alcuna da parte dell’utente. Emerge, insomma, una vulnerabilità 0-day, il cui codice è ora nelle mani del team di Google per chiudere il bug.
Via|Vupen





















