一年一度的 Pwn2Own 黑客大賽對於各款浏覽器來說就是一場噩夢,尤其是 IE 之流。往年一直堅持到最後的 Chrome 今年就沒那麼好運了,大賽伊始就被拿下。
Vupen 團隊利用一個安全漏洞在比賽開始 5 分鐘內攻破了 Chrome,他們將獲得至少 6000 美元的獎勵,這其中有一部分還是 Google 掏的腰包。
當然了,Vupen 團隊攻克 Chrome 的這個安全漏洞並沒有被公布,不過可以知道的是,它是一個 0day 漏洞,避過了 Google 的沙盒和 ran code。相信 Google 很快就會修復該漏洞。