Edge, най-сигурният браузър на Microsoft, беше хакнат в Pwn2Own

хакнат

Microsoft е заявявал безброй пъти това Edge е най-сигурният браузър неговите инженери някога са създавали. Хакерите с бели шапки обаче наскоро доказаха обратното.

Pwn2Own е най-известният хакерски конкурс в света, където много хакери се събират заедно и се опитват да идентифицират и използват софтуерни уязвимости. В тазгодишното издание софтуерни решения като Oracle VirtualBox, Microsoft Hyper-V Client, Chrome, Safari, Edge, Firefox, Adobe Reader, Microsoft Outlook и много други бяха достъпни за хакване.

Победителят в 2018 Pwn2Own издание е Ричард Жу, хакер, който успя да пробие бариерите за сигурност на Edge и Firefox.

Ричард се върна, за да насочи Microsoft Edge с ядро ​​на Windows EoP […] След като първият му опит се провали, той продължи да отстранява грешките си пред тълпата, докато все още беше на часовника. Вторият му опит почти успя, но целта синьо се прожектира точно когато снарядът му започна. Третият му опит успя само с една минута и 37 секунди. В крайна сметка той използва две грешки без употреба (UAF) в браузъра и цялостно препълване в ядрото, за да стартира успешно кода си с повишени привилегии.

Жу беше награден със 120 000 долара за резултатите си.

Microsoft скоро трябва да пусне кръпка

Състезанието Pwn2Own беше организирано от Zend Day Initiative на Trend Micro (ZDI). След това компанията предложи на представители на доставчици повече подробности за подвизите, които хакерите са използвали по време на състезанието.

Тези подробности за уязвимостта обаче все още не са достъпни за обществеността, тъй като доставчиците разполагат с 90 дни, за да издадат съответните корекции.

С други думи, Microsoft скоро трябва да пусне кръпка, насочена към тези наскоро разкрити уязвимости.

Говорейки за уязвимости, Microsoft наскоро стартира нова програма за грешки, която Ви награждава 250 000 $ за да намери проблеми със сигурността в своите програми.

За повече информация как да защитите компютъра си с Windows 10 срещу най-новите заплахи за киберсигурност, вижте ръководствата, изброени по-долу:

  • 5 най-добрият софтуер за защита на лаптоп за максимална защита през 2018 г.
  • 5 най-добрият софтуер за сигурност за крипто-търговия, за да защитите портфейла си
  • 5 най-добър софтуер за сигурност за множество устройства [2018 Списък]
5+ най-добри антивирусни инструменти за лиценз за цял живот [Ръководство за 2021 г.]

5+ най-добри антивирусни инструменти за лиценз за цял живот [Ръководство за 2021 г.]Кибер защита

Спестяващо време софтуерна и хардуерна експертиза, която помага на 200 милиона потребители годишно. Упътвайки ви със съвети, новини и съвети за надграждане на вашия технологичен живот.Ако търсите б...

Прочетете още
Как да премахнете изскачащите прозорци за техническа поддръжка в Windows

Как да премахнете изскачащите прозорци за техническа поддръжка в WindowsКибер защита

За да коригирате различни проблеми с компютъра, препоръчваме DriverFix:Този софтуер ще поддържа драйверите ви работещи, като по този начин ви предпазва от често срещани компютърни грешки и отказ на...

Прочетете още
Microsoft получава BigBrotherAward 2018 за нарушаване на поверителността на потребителите

Microsoft получава BigBrotherAward 2018 за нарушаване на поверителността на потребителитеКибер защитаИзбор на редактора

Имаше безкраен дебат за Декларация за поверителност на Microsoft откакто компанията пусна Windows 10. Много потребители смятат, че технологичният гигант е постоянно застрашаващи личния им живот чре...

Прочетете още