8월 12일 소식에 따르면 구글은 오늘 공개한 허점보고에서 허점장려계획 (VRP) 에 따라 이미 한 안전연구원에게 25만딸라에 달하는 상금을 지급했으며 현재 환율로 환산하면 약 인민페 179만 8000원이라고 선포했다.이 고액의 장려는 구글이 제품의 안전허점에 대한 중시정도와 안전연구일군에 대한 대폭적인 격려를 재차 보여주었다.
구글에 따르면 올해 4월 23일 이 보안 연구원은 크롬 브라우저에 존재하는 고위험 보안 취약점인'샌드박스 도주'를 발견하는 데 성공했다.이 취약점은 Chrome 커널 통신 시스템 IPCZ 오류로 인해 렌더러 프로세스 핸들이 샌드박스에서 다시 빠져나갈 수 있는 렌더러 프로세스 내에 있습니다.이 심각한 취약점이 일단 악용되면 공격자는 브라우저가 설정한 겹겹이 쌓인 보안 방어선을 돌파할 수 있어 사용자 데이터 보안에 큰 위협이 된다.
연구원은 처음 상부에 보고할 때 이 취약점을"중등 위해"로 표시했다.그러나 구글 엔지니어는 심층 평가 후 이 취약점의 위해성이 매우 높다고 판정하여 S0/S1 수준의 심각성으로 정의하고 동시에 복구 작업을 P1 최고 우선순위로 설정했는데, 이는 이 취약점의 복구가 한시도 늦출 수 없다는 것을 의미한다.
그 후 구글은 5 월에 신속하게 행동했습니다.게시새 버전의 Chrome에서 이 취약점이 성공적으로 해결되었습니다.업계에서 통용되는 방법에 따라 구글은 취약점을 복구한 지 90일 만에 관련 세부 사항을 상세히 공개하여 전 세계 연구자들이 이 취약점을 깊이 학습하고 분석할 수 있도록 함으로써 네트워크 보안 수준을 더욱 향상시켰다.
구글은 전면적인 평가를 거쳐 이번에 발견된 허점은 위해정도가 극히 높을뿐만아니라 기술차원도 극히 복잡하여 크롬브라우저의 안전구조에 준엄한 도전으로 되였다고 인정했다.이에 따라 결국 크롬 취약점 인센티브 프로그램 (VRP) 에 따라 이 연구원에게 25만 달러의 상단 인센티브를 지급했다.구글의'취약점 사냥꾼'규칙 프레임워크에서 연구원들이 원격 코드 실행 (RCE) 시연이 포함된 고품질 비샌드박스 프로세스 도주나 메모리 손상 취약점을 제출하면 상금 범위는 2만5천달러에서 25만달러 사이다.그러나 25만 달러라는 최고 한도의 보상을 받을 수 있는 것은 실제로"지극히 드문 일"이며, 이번 취약점의 중대한 영향과 발견자의 탁월한 능력을 충분히 알 수 있다.