安全研究人员发现 Chrome 浏览器一个高危「沙盒逃逸」漏洞,该漏洞存在于浏览器渲染器进程中,由于 IPCZ 通信系统问题,攻击者可重复获取浏览器进程句柄,突破沙盒限制。该漏洞于 4 月 23 日被上报,最初被标记为「中等危害」,后被谷歌评估为 S0/S1 级严重性漏洞,并在 5 月发布的 Chrome 新版本中修复。由于该漏洞危害性极高且利用复杂,谷歌向发现者发放了最高额度 25 万美元的奖励。
行业标签
更多体验
前往小程序
24 小时
资讯推送
进群体验