Téléchargez l'application
Tom's Guide sur l'App Store
Les news et les tendances high-tech
internet / mobile / image & son / informatique
Oui Non

Google Chrome : une faille critique découverte

- Par - Source : Tom's Guide FR

Vupen, société française de sécurité, a découvert une faille Zero-Day dans Google Chrome.

« Nous avons le (dé)plaisir d’annoncer que nous avons officiellement compromis Google Chrome et son bac à sable », explique Vupen. Une bien mauvaise nouvelle pour le navigateur de Google qui était considéré jusqu’alors comme l’un des plus sécurisés.

Vupen a réussi à contourner les protections de Chrome afin d’exécuter un code illégal dans une zone non protégée. Pour ce faire, la société a développé une page Web dédiée à ce test de piratage afin d’atteindre en profondeur Chrome et d’y installer un calculateur, pour l’exemple.

Faite à partir de Chrome 11 et du SP1 de Windows 7 64 bits, cette expérience est réalisable sur toutes les versions du navigateur et à partir d’un OS 32 bits, ajoute Vupen.

Si une preuve en vidéo a été postée sur YouTube, la société de sécurité ne dévoile pas comment elle a réussi à atteindre la faille. D’une part, pour des raisons de sécurité évidentes et d’autre part afin de proposer des correctifs à ses clients.

Contacté par nos soins, Google explique que « nous ne sommes pas à ce jour en mesure de vérifier les affirmations de VUPEN, dans la mesure où nous n'avons pas reçu de détails de leur part. Si il s'avère finalement qu'un ajustement est nécessaire, Chrome sera automatiquement mis à jour afin que nos utilisateurs en bénéficient. »

Télécharger Chrome 11

Une faille dans Google Chrome

Partager:
6
Commentaires
X

Commentaires

MarieChoisir 12/05/2011 12:09
Masquer
-0+

J'aime pas Chrome !!

Nerolevoli 12/05/2011 12:40
Masquer
-0+

Apparemment il s'agit d'une vieille faille qui aurait été rustinée au lieu d'être corrigée (peut-on vraiment faire autrement que rustiner today ?)

Nerolevoli 12/05/2011 12:47
Masquer
-0+
arfason 12/05/2011 14:45
Masquer
-0+

@menotbug effectivement cela sentait bien une vidéo pas très sérieuse ...
après je ne suis pas super compétant mais je ne comprends rien à la vidéo (originale).
En quoi montre t il qu'ils ont déjoué la sand box ?

arfason 12/05/2011 15:53
Masquer
-0+

J'avais pas vu effectivement que la calculette était lancé à partir de leur page.
Franchement, si j'avais trouvé une telle faille, je donnerai plus d'exemple.
Quand au process qui n’apparaît pas comme fils étrange aussi. On dirait qu'il n'a pas de père ... Attendons la réponse de google, je ne pense pas qu'ils se laissent berner si tel est le cas ...

shooby 13/05/2011 11:18
Masquer
-0+

là c'est pas nickel ... chrome

Tom's Guide dans le Monde