Microsoft Edge a été piraté à Pwn2Own 2019, correctif entrant

Pwn2Own 2019

Les chercheurs en sécurité piraté droit Microsoft Edge et Mozilla Firefox et gagné un prix en espèces de 270K $ à événement de piratage Pwn2Own.

le Firefox 66 navigateur a été annoncé le 19 Mars, afin que l'entreprise laisse les pirates sympathiques pour l'attaquer afin de détecter d'éventuelles failles de sécurité potentielles.

Les chercheurs ont identifié deux problèmes dans le navigateur Web. Le jour suivant, la société a décidé de sortir un patch pour corriger tous les deux dans la mise à jour de Firefox 66.0.1.

Ceux qui ne sont pas au courant Pwn2Own, il est essentiellement un concours de hacking annuel. Il offre une excellente opportunité aux chercheurs en sécurité afin qu'ils puissent démontrer de nouveaux bogues zero-day.

En contrepartie de leurs efforts, Zero Day Initiative de Trend Micro (ZDI) les récompense avec un beau montant.

le @fluoroacetate le duo le fait à nouveau. Ils ont utilisé une confusion de type dans #Bord, Une condition de course dans le noyau, un hors-limites écrire dans

#VMware de passer d'un navigateur dans un client virtuel pour exécuter du code sur le système d'exploitation hôte. Ils gagnent 130K $ plus 13 Maître de points Pwn. pic.twitter.com/mD13kozJLv

- Zero Day Initiative (@thezdi) 21 mars 2019

Pwn2Own Roundup

Les chercheurs qui ont présenté de nouvelles vulnérabilités dans Oracle VirtualBox, Apple Safari et poste de travail VMware ont reçu 240 000 $ le premier jour de Pwn2Own 2019.

Vers le deuxième jour, ZDI a accordé un montant de 270 000 $ à ces chercheurs qui ont identifié de nouveaux bugs dans le navigateur Mozilla Firefox Edge et de Microsoft.

Voici comment les chercheurs ont réussi à bidouille bord:

C'est tout ce qu'il a fallu pour passer d'un navigateur dans un client de la machine virtuelle pour exécuter du code sur l'hyperviseur sous-jacent. Ils ont commencé avec un bug de confusion de type dans le navigateur Microsoft Edge, puis utilisé une condition de course dans le noyau Windows suivi d'un hors-limites écrire dans la station de travail VMware

Plus important encore, la défaut d'escalade noyau dans Firefox 66 a été démontrée par Richard Zhu et Amat Cama officiellement connu sous le nom fluoroacétate a reçu un prix pour 50 000 $. Niklas Baumstark utiliséune technique d'évasion de bac à sable pour exploiter Firefox 66,0 et a reçu un prix de 40 000 $.

Tous ces vulnérabilités ont été signalées à Microsoft et Mozilla, et les entreprises travaillent sur les correctifs devraient libérer dans les prochaines mises à jour.

ARTICLES CONNEXES QUE VOUS DEVEZ CONSULTER :

  • Télécharger Windows Defender application Garde sur Chrome et Firefox
  • Comment restaurer les sessions précédentes dans Microsoft Edge
  • Firefox et Chrome ne peuvent pas correspondre aux normes de sécurité Microsoft Edge
La nouvelle menace de phishing de Gmail pourrait mettre en péril des millions de comptes

La nouvelle menace de phishing de Gmail pourrait mettre en péril des millions de comptesLa Cyber SécuritéHameçonnage Gmail

Une nouvelle initiative de phishing a été repérée sur Google Gmail service et a attiré l'attention des professionnels de la sécurité, car beaucoup tombent dans le piège.Menace de phishing Gmail en ...

Lire la suite
5+ meilleurs antivirus avec scanner USB pour Windows 10

5+ meilleurs antivirus avec scanner USB pour Windows 10Scanner UsbAntivirusLa Cyber Sécurité

Une expertise logicielle et matérielle qui permet de gagner du temps et d'aider 200 millions d'utilisateurs chaque année. Vous guider avec des conseils pratiques, des actualités et des astuces pour...

Lire la suite
Les PC Windows 10 ciblent les attaques Ransomware as a Service

Les PC Windows 10 ciblent les attaques Ransomware as a ServiceRansomwareLa Cyber Sécurité

Avaddon utilise un programme d'affiliation RaaS pour fournir un ransomware aux utilisateurs de PC Windows sans méfiance.Les victimes doivent payer à Avaddon une rançon pour décrypter leurs fichiers...

Lire la suite