شركت امنيتي ووپن نقص امنيتي خطرناكي را در مرورگر كروم شناسايي كرده است.
شركت فرانسوي ووپن با انتشار يك ويديو در اينترنت نحوه اجراي اين حمله را به طور عملي تشريح كرده و اطلاعات آن را نيز در اختيار شركت گوگل گذاشته است. آسيب پذيري ياد شده مخصوص نسخه سازگار با ويندوز مرورگر كروم است.
موفقيت حمله به كروم با بي اثر كردن برخي فناوري هاي امنيتي اختصاصي كروم مانند ASLRيا [Address Space Layout Randomization] و DEP يا [Data Execution Prevention] صورت گرفته و همين مساله باعث نگراني شديد كاربران مرورگر كروم شده است.
اين مشكل نسخه هاي 32 و 64 بيتي سيستم عامل ويندوز را شامل مي شود. در عين حال سخنگوي گوگل مي گويد هنوز اين ادعاها از نظر اين شركت تاييد نشده و نياز به بررسي بيشتر و دقيق تر دارد.
براي فريب كاربران با استفاده از اين آسيب پذيري كافي است كاربران به يك صفحه وب آلوده به كدهاي مخرب هدايت شوند. در ادامه اين كدها باعث دانلود يك برنامه ماشين حساب بر روي رايانه فرد قرباني مي شوند و فرايند سرقت اطلاعات از رايانه افراد آغاز مي شود.