谷歌豪掷 25 万美元,重奖 Chrome 浏览器高危漏洞发现者

2025-08-12 11:14:31 0

  8 月 12 日消息,谷歌在今日披露的漏洞报告中宣布,依据漏洞奖励计划(VRP),已向一名安全研究员发放了高达 25 万美元的奖金,按当前汇率折算,约合人民币 179.8 万元。这一高额奖励再度彰显了谷歌对产品安全漏洞的重视程度,以及对安全研究人员的大力激励。

  据谷歌介绍,今年 4 月 23 日,这位安全研究员成功发现了 Chrome 浏览器中存在的高危安全漏洞 ——“沙盒逃逸”。该漏洞位于渲染器进程内,由于 Chrome 内核通信系统 IPCZ 出现错误,导致渲染器进程句柄能够重复从沙盒中逃逸。这一严重漏洞一旦被恶意利用,攻击者便能突破浏览器设置的重重安全防线,对用户数据安全构成极大威胁。

  研究员最初上报时,将此漏洞标记为 “中等危害”。然而,谷歌工程师在深入评估后,判定该漏洞的危害程度极高,遂将其定义为 S0/S1 级严重性,同时将修复工作设定为 P1 最高优先级,这意味着该漏洞的修复刻不容缓。

  随后,谷歌迅速行动,于 5 月发布的 Chrome 新版本中成功修复了这一漏洞。遵循行业通行做法,谷歌在漏洞修复 90 天后详细披露了相关细节,以便全球研究人员能够深入学习、分析该漏洞,从而进一步提升网络安全防护水平。

  谷歌经全面评估后认为,此次发现的漏洞不仅危害程度极高,而且技术层面极为复杂,对 Chrome 浏览器的安全架构构成了严峻挑战。基于此,最终依据 Chrome 漏洞奖励计划(VRP),向该研究员发放了 25 万美元的顶格奖励。在谷歌 “漏洞猎人” 规则框架下,研究人员若提交包含远程代码执行(RCE)演示的高质量非沙盒进程逃逸或内存损坏漏洞,奖金范围在 2.5 万美元至 25 万美元之间。但能够获得 25 万美元这一最高额度奖励的情况,在实际中 “极为罕见”,足见此次漏洞的重大影响与发现者的卓越能力。

消息来源:
朝闻通公众号
朝闻通传媒
朝闻通传媒
微信公众号“朝闻通”发布全球互联网、科技、媒体、通讯企业的经营动态、财报信息、企业并购消息。扫描二维码,立即订阅!
关键词: 新闻稿发布
企业新闻室 更多

特斯拉为 Robotaxi 进军纽约招兵买马,车辆安全员时薪 25-34 美元

2025-08-13 02:17
0

小米智能摄像机 4 变焦版上架:4K 超清 + 9 倍混合变焦,众筹价 399 元

2025-08-13 01:39
0

微软计划为下一代 Xbox 及 Xbox PC 设备采用 AMD Magnus APU,实现 “一芯两用”

2025-08-13 01:37
0

OnexPlayer Super X 游戏平板预热:AMD 锐龙 AI 芯片加持,剑指 ROG 幻 X

2025-08-13 01:35
0

2025 年第二季度东南亚智能手机市场:小米夺冠,整体市场微降

2025-08-13 11:52
0

尊正于 BIRTV2025 展出多款高亮度显示产品,满足专业显示需求

2025-08-13 11:40
0
相关新闻

神州租车清明跨城出行需求显著上升,订单量同比增长416%

2025-04-11 05:10
0

2025淮安西游乐园淮安马拉松暨大运河马拉松系列赛(淮安站)发布会召开

2025-04-11 04:34
0

戴森发布全新沙龙级美发造型科技,进一步扩大产品矩阵

2025-04-11 04:11
0

官宣丨三思「超高亮」吸顶灯,开启健康光照新标杆

2025-04-10 02:47
0

「汽水音乐民谣派对」用和弦解冻整个城市 万人合唱定格春日旋律

2025-04-10 02:35
0

CITE 2025启幕在即:顶尖展商集结 见证巅峰时刻

2025-04-10 02:31
0
行业新闻

紫光国芯云彣推出南亚 DRAM 颗粒 DDR5 内存条,16GB×2 6000CL36 规格定价 549 元

2025-08-12 11:23
0

马斯克宣布:特斯拉 FSD V14 约 6 周后发布,参数提升 10 倍

2025-08-12 11:16
0

谷歌豪掷 25 万美元,重奖 Chrome 浏览器高危漏洞发现者

2025-08-12 11:14
0

2025 年上半年全球智能眼镜市场同比激增 110%,Meta 以 73% 市占率主导市场

2025-08-12 11:04
0

OpenAI 神秘 AI 模型闪耀国际信息学奥林匹克竞赛,斩获金牌

2025-08-12 10:58
0

微软出新招:向 Chrome 重度用户 “安利” Edge 浏览器

2025-08-12 10:55
0
联系
客服
专属客服
扫码添加客服微信
服务热线
400-880-0046
13651085075