Digital > Fefes Blog 2.0 > a16276ca
  Leserreporter: Wer schöne Verschwörungslinks für mich hat: ab an felix-bloginput (at) fefe.de!
[zurück][ältere Posting][neuere Posting]  Samstag, 31 Oktober 2020 | Blog: 1 | No: 45903     feed-image

Chrome hat den Bug schon geschlossen, aber ob der Exploit auch gegen Edge funktioniert?

Einen schönen Remote Code Execution Exploit für Chrome unter Windows

Oh das hatten wir auch lange nicht mehr: Einen schönen Remote Code Execution Exploit für Chrome unter Windows. Chrome hat den Bug schon geschlossen, aber ob der Exploit auch gegen Edge funktioniert? Edge hält sich ja an diesen Patchday-Hirnriss, d.h. vor dem 10. November ist mit einem Patch nicht zu rechnen.
Ja aber aber aber Chrome hat doch eine Sandbox? Ja schon, aber der 2. Teil des Exploits ist ein Sandbox-Ausbruch für Windows. Beide Hälften sind 0days.
Dass wir überhaupt davon erfahren haben wir (mal wieder) Google Project Zero zu verdanken.
Das mit dem Sandbox-Ausbruch gegen Chrome ist übrigens ein großes Problem, denn der Chrome-Sandbox-Code gilt als der Goldstandard unter Windows. Den haben diverse andere Projekte kopiert. Deren Sandbox ist im Moment dann auch außer Betrieb.

Update: Ooooh, stellt sich raus: Edge ist nicht Teil des Patchday-Hirnrisses.




[zurück] [ältere Posting][neuere Posting]
[zurück] [ältere Posting][neuere Posting]

Fefes Latest Youtube Video Links