PDA

Visualizza versione completa : Bucata la sandbox di Google Chrome


Redazione
11-05-2011, 12.52.49
c8cQ0yU89sk?version=3




È stata individuata dai ricercatori di Vupen Security, società francese che si occupa di sicurezza informatica, una pericolosa falla nel browser Google Chrome. Ad essere violata è stata l'attuale versione 11.0.696.65 installata su Windows 7 SP1 a 64 bit.

I ricercatori francesi sono riusciti ad effettuare un attacco superando in un sol colpo la sandbox del browser e le funzioni di sicurezza DEP (Data Execution Prevention), che serve ad impedire che codice maligno venga eseguito dalle aree dati, e ASLR (Address Space Layout Randomization), che permette di caricare in diverse posizioni di memoria codici eseguibili e librerie DLL.

Per documentare la falla individuata, i ricercatori di sicurezza hanno realizzato un filmato (vedi video in alto) in cui è possibile vedere che navigando su un sito Internet contenente una pagina realizzata ad hoc, viene eseguita automaticamente la calcolatrice di sistema senza mandare in crash il browser o visualizzare all'utente alcun messaggio di allerta. Si tratta solo di un esempio: un malintenzionato da remoto potrebbe compiere qualsiasi altro tipo di operazione, mettendo in pericolo l'integrità dei dati presenti sul disco rigido del PC vittima dell'attacco. Per il momento Google non ha rilasciato alcuna dichiarazione riguardo alla falla scoperta nel browser.




Visita (http://news.wintricks.it/framer.php?ID=33953)

KWasser
11-05-2011, 18.31.18
Per il momento Google non ha rilasciato alcuna dichiarazione riguardo alla falla scoperta nel browser
Naturale... sono molto occupati a decidere la cifra da scrivere sull'assegno per la Vupen Security :inn:

RunDLL
11-05-2011, 20.14.59
C'è poco da fare: è tutto violabile.