在今年的Pwn2Own2013黑客大赛首日,Firefox、IE10、Java和Chrome都一一被攻破。其中MWR实验室团队就成功绕过25.0.1364.155稳定版Chrome的沙盒防护,攻破了Chrome,拿到谷歌提供的10万美刀奖金。
MWR实验室团队将漏洞提交给谷歌之后,不到一天时间,谷歌就推出了修复这个漏洞的Chrome,版本号为25.0.1364.160。据称该漏洞是Webkit核心中的类型混淆(Typeconfusion),等到大部分用户更新至新版本Chrome之后这个漏洞的详情才会公开。我们建议大家也升级到最新版本。
Chrome官方下载链接:http://www.google.cn/intl/zh-CN/chrome/browser/
被攻破的Chrome版本号为25.0.1364.155
修复漏洞的版本号为25.0.1364.160