На сайте компании Vupen Vulnerability Research, которая является экспертом в области информационной безопасности, было опубликовано сообщение, в котором ее специалисты заявили,что их силами официально был взломан браузер Google Chrome. Пока неизвестны какие-либо подробности произошедшего, но стало известно, что для взлома была использована уязвимость нулевого дня и касалась она непосредственно веб-обозревателя, а не операционной системы.
Как основное средство взлома специалистами из Vupen Vulnerability Research использовалась специальная веб-страница, которая имела вредоносный код, с помощью которого из сети на удаленный компьютер был загружен, инсталлирован и запущен на исполнение простой программный калькулятор. Если бы на их месте били настоящие хакеры, то в этом случае они бы использовали вместо калькулятора вредоносный код.
Взлому подвергся браузер Google Chrome v 11.0.695.65, который работал под управлением 64-битной версии операционной системы Windows 7 SP1. Взломщикам в этом случае удалось обойти как систему безопасности самого браузера, так и защиту DEP и ASLR, реализованную на уровне операционной системы Windows. Таким образом все операционные системы Windows и 32-х, и 64-хразрядные оказались под ударом.
Следует признать, что этот взлом стал первым для браузера Google Chrome за последние три года. Специалисты компании Vupen Vulnerability Research дали обещание не разглашать все технические детали и сам вредоносный код до тех пор, пока разработчики браузера не ликвидируют обнаруженную уязвимость.