IE和Chrome在Pwn2Own黑客大会上被攻破

2012年3月12日 Computerworld消息:法国一家安全公司在Pwn2Own黑客大会上宣布已经攻破了IE9浏览器。名为Vupen的巴黎安全组织宣布发现Windows 7系统上存在的两个零日漏洞,只要用户浏览到受影响的网站,漏洞代码就会被激活。两个漏洞中第一个漏洞是用来执行SEHLLCODE,而第二个漏洞则主要用以提升权限绕过保护模式的沙箱防御,而这些攻击漏洞和手段完全适用于在WIN8上的IE10浏览器。

除了IE浏览器,谷歌的Chrome在Pwn2Own上被攻破。谷歌在漏洞被发现的24小时后发布了新版浏览器Chrome 17,漏洞发现者Glazunov得到了6万美元的奖金。现在新版的Chrome 17的Windows、Mac OSX和Linux版本都可以从谷歌网站上进行下载。Chrome老用户可以通过升级得到Chrome 17。