Google-browseren Chrome faldt til jorden som den allerførste under dette års Pwn2Own-hackerkonference, skriver ZDNet.
Det skyldes en målrettet indsats fra en gruppe franske hackere, der havde sat sig for at demonstrere, at selv Google Chrome, der var sidste års mest sikre browser på konferencen, kunne hackes.
Hackerne fra det franske firma VUPEN har skrevet et exploit, der udnytter to ikke-patchede sårbarheder - en i Windows og en i Chrome - til at overtage kontrollen med en 64-bit Windows 7-pc med Service Pack 1.
Den første sårbarhed udnyttede hackerne til at slippe uden om Windows' sikkerhedsmekanismer DEP og ASLR - den anden til at slippe forbi Chromes sandkasse, der er browserens lukkede miljø til afvikling af blandt andet Flash.
Startede Windows-lommeregneren
VUPEN demonstrerede sårbarheden ved at sætte et ondsindet link ind på en hjemmeside.
Da der blev klikket på linket på testmaskinen, blev exploitet afviklet, hvorefter Windows' indbyggede lommeregner Calc.exe kiggede frem på skærmen - helt uden om Chromes sandbox.
Det har dog krævet en målrettet indsats at nå så langt med Chrome, som VUPEN generelt har respekt for, når det kommer til sikkerheden.
»Chrome-sandbox'en er den mest sikre derude. Det er ikke nogen nem opgave at skrive et komplet exploit, der slipper forbi alle beskyttelsesmekanismerne i sandbox'en,« siger leder af VUPEN, Chaouki Bekrar, ifølge ZDNet.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.